Раздать сотрудникам ИИ-агентов оказалось проще, чем отвечать на их вопросы. В одном рабочем пилоте администратор заменил бесконечную пересылку писем профильным ИТ-суперагентом: он знает инфраструктуру компании, проверяет права и подключает человека только там, где без решения не обойтись.
Суть события
Автор описал рабочий прототип для компании примерно на 60 сотрудников. Раньше агент сотрудника, не найдя сервер, правило или нужный доступ, писал администратору. Тот передавал вопрос своему агенту и возвращал ответ вручную. Новая схема оставляет у каждого сотрудника собственного агента, а общие ИТ-знания выносит в отдельный сервис — суперагент. Он подключается к Claude Code как MCP-сервер, то есть как набор понятных инструментов, а не как ещё одна закрытая платформа.
Подход полезен там, где сотрудники работают с разными агентами, но должны получать согласованные сведения о компании. Для сравнения вариантов подключения пригодится обзор AI-ассистентов для программирования.
Как это устроено
Прототип написан примерно на 4 тысячах строк Python, использует FastAPI, MCP и SQLite и доступен извне только через VPN. Сотруднику выдаётся личный токен. Его агент может запросить сведения об инфраструктуре, правила работы и доступы, попросить безопасную проверку на сервере или начать беседу с администратором.
Ответы строятся из двух источников: административного каталога серверов и корпоративной базы знаний. В каталоге около 570 файлов и 940 фрагментов; поиск сочетает обычный полнотекстовый поиск и локальные векторные представления. Права проверяются до выдачи фрагмента: невидимый сервер не попадает ни в ответ, ни в поиск. Логины и ключи сервис не хранит и не выдаёт.
Важная экономия — ask и get_instructions работают без языковой модели: код сам проверяет доступ и отдаёт контекст. Модель включается для сложной беседы consult. Если нужен факт, она формирует ограниченный запрос на проверку, а код выполняет только разрешённые действия с учётными данными без sudo.
Безопасность и ограничения
Система ведёт журнал вызовов 90 дней, аудит изменений прав, маскирует секреты и персональные данные, отслеживает подозрительные запросы и ограничивает квоты. При необходимости суперагент отправляет администратору готовый вопрос в Яндекс Мессенджер; ответ возвращается в ту же беседу.
Это всё ещё пилот. Тип действия пока определяется по ключевым словам, а долгие ответы могут упереться в таймаут Claude Code. Поэтому длительные операции переведены в асинхронную пару consult/check. У сотрудников в описанном сценарии права только на чтение, а изменения выполняются их собственными учётными записями.
Что взять из идеи
Главный результат — не «ещё один умный агент», а единая точка знаний и правил для разных рабочих агентов. Перед запуском похожей схемы стоит отдельно проверить три вещи: права до поиска, белый список серверных проверок и понятный способ эскалации к человеку. Если ответ может идти дольше таймаута клиента, результат должен жить на сервере и забираться повторным запросом. Тогда сбой соединения не превращается в потерянную работу.