«Свалим всё в один репозиторий — агенту так удобнее»: вы сломали архитектуру ради фокуса, который вам померещился

Монорепа ради агента — карго-культ. Модели всё равно, откуда физически читается файл: tool_use уже развязал источник контента и способ его подачи.

Наткнулся на один AI-психоз под страшным названием «монорепа». Люди на полном серьёзе складывают разные проекты физически в один git-репозиторий — потому что им кажется, что так агенту проще «ходить по файлам» и понимать общий контекст большой корпоративной системы. И под постом десятки комментариев: о да, мы теперь тоже стали так делать, отличный механизм, все довольны.

Блять, люди, вы ёбанулись совсем?

Continue reading “«Свалим всё в один репозиторий — агенту так удобнее»: вы сломали архитектуру ради фокуса, который вам померещился”

Архитектура протоколов ИИ-агентов: карта уровней стека

От N×M адаптеров к стандартизированным слоям: разбор десяти протоколов мультиагентных систем — от вызова функций до шлюзов безопасности.

За последние пару лет системы на больших языковых моделях прошли путь от «сгенерируй абзац» до автономных агентов. ИИ-агент в этом тексте — модуль, который получает задачу, хранит промежуточное состояние и вызывает внешние инструменты: API, файловую систему или другой сервис.

Continue reading “Архитектура протоколов ИИ-агентов: карта уровней стека”

Как обеспечить периметр безопасности AI-агента без опоры на system prompt

«Не удаляй прод» в system prompt — это не защита. Ограничение работает, когда модель физически не дотягивается до файлов и шелла: без прямого API к хосту, с изоляцией, фильтром команд и аудитом. Пример — enterprise-code-bastion.

Чтобы вокруг AI-агента был периметр безопасности, одного system prompt мало. Модель не должна физически дотягиваться до файлов и шелла: штатные tools выключены, наружу только MCP, исполнение в Docker на пару «проект + задача», фильтр команд до запуска, audit trail. Ниже — рабочий референс и где схема ломается.

Continue reading “Как обеспечить периметр безопасности AI-агента без опоры на system prompt”