Зачем AI-скиллам онбординг, если их можно просто скопировать в каталог

Три скилла — нормально. Тридцать — стиль публикаций разъезжается, shared state затирается, поведение меняется без стека и лога. Копировать markdown в `.claude/skills/` — это найм без собеседования. Онбординг нужен не ради процесса, а чтобы поймать конфликт до того, как он попадёт в ежедневную работу.

Потому что копирование markdown в каталог — это не установка пакета. Это найм: ассистент получает новый кусок поведения, который завтра столкнётся с уже стоящими скиллами. Скилл здесь — пакет инструкций для AI-ассистента (Claude Code / Cursor): frontmatter, правила, заявленные read/write/calls. Пока входной контур пуст, каждый новый файл в .claude/skills/ — скрытый найм без собеседования и без записи в личное дело.

Continue reading “Зачем AI-скиллам онбординг, если их можно просто скопировать в каталог”

Как обеспечить периметр безопасности AI-агента без опоры на system prompt

«Не удаляй прод» в system prompt — это не защита. Ограничение работает, когда модель физически не дотягивается до файлов и шелла: без прямого API к хосту, с изоляцией, фильтром команд и аудитом. Пример — enterprise-code-bastion.

Чтобы вокруг AI-агента был периметр безопасности, одного system prompt мало. Модель не должна физически дотягиваться до файлов и шелла: штатные tools выключены, наружу только MCP, исполнение в Docker на пару «проект + задача», фильтр команд до запуска, audit trail. Ниже — рабочий референс и где схема ломается.

Continue reading “Как обеспечить периметр безопасности AI-агента без опоры на system prompt”