TGViewer
Азбука айтишника Азбука айтишника @abc_for_it · 3.49K subscribers
Post #2379 300
Если не следить за AI-агентом, он быстро начинает жить своей жизнью

Автономность - это круто, пока она работает на вас. Но я видел десятки случаев, когда ИИ-агент, оставленный без присмотра, начинал творить абсолютную дичь. 🔥

Представьте: вы собрали агента-сейлза, дали ему доступ к вашей CRM и почте, написали промпт «найди неактивных клиентов и предложи им скидку» и ушли спать.
Утром вы просыпаетесь и видите, что агент:
а) Отправил 500 писем с текстом «Здравствуйте, [Имя_Клиента], держите скидку NaN%».
б) Вошел в бесконечный цикл ошибок и СЖЕГ ВАМ 50 БАКСОВ по API за ночь.

Как агент сходит с ума (анатомия шизы):
Агент работает в цикле ReAct (Reasoning and Acting): он подумал -> вызвал инструмент (например, API почты) -> посмотрел на результат -> снова подумал.
Если API вашей CRM вдруг отвалилось и вернуло ошибку 500, обычный код просто упадет. Но агент же не тупой! Он начинает импровизировать. Он пытается вызвать другой метод, придумывает несуществующие параметры (галлюцинирует аргументы функции), зацикливается на одной ошибке и долбит сервер, пока у вас не кончатся деньги.

Как взять агента за яйца (реальные инструменты):

1. Внедрите Observability (Наблюдаемость).
Вы обязаны видеть, КАК ИМЕННО мыслит ваш агент на каждом шаге.
Практика: Регистрируетесь в LangSmith (это мастхэв тулза от создателей LangChain). Добавляете две строчки кода в переменные окружения, и теперь каждое действие агента пишется в красивый дашборд. Вы буквально видите дерево: вот он получил промпт, вот он решил использовать калькулятор, вот он ошибся, вот он исправил ошибку. Без LangSmith вы кодите вслепую.

2. Ставьте Human-in-the-loop (Человек в цикле).
Никогда не давайте агенту делать критические действия (запись в базу, отправка писем, платежи) без апрува на старте.
Практика: Если вы собираете агента на фреймворке LangGraph, там есть встроенный механизм interrupt_before. Вы настраиваете граф так, что агент доходит до ноды "Отправить email", останавливается и выводит вам в консоль (или в Telegram): "Я хочу отправить такое-то письмо такому-то человеку. Подтверждаешь? (y/n)". Пока вы не нажмете "y", ничего никуда не уйдет.

3. Изолируйте выполнение кода (Песочница).
Если ваш агент умеет сам писать и запускать код (например, для парсинга сайтов), он может случайно написать os.system("rm -rf /") и снести вам систему.
Практика: Никогда не запускайте AI-генерированный код на своей основной машине. Используйте Docker. Пусть агент крутится в изолированном контейнере: даже если он сойдет с ума, он сломает только пустую виртуальную коробку, которую можно перезапустить за секунду.

Забирайте жесткую практику по ИИ-агентам тут.

Следующий постик.
  • 🔥 2
More from @abc_for_it
  1. Sep 15, 2026😭 Как не потратить недельный лимит AI-кодинга за три дня? Разберём на вебинаре, как трати…
  2. Sep 13, 2026🤪 Если бы можно было задать один вопрос про AI в разработке — что бы вы спросили? Как выб…
  3. Sep 13, 2026📝 OSI модель или как данные проходят квест из семи уровней, чтобы добраться от устройства…
  4. Sep 13, 2026🌸 Вселенная намекает: пора уже начать этот курс С 14 сентября цены в Proglib Academy выра…
  5. Aug 8, 2026💻 Игра для изучения Git в стиле Minecraft Разработчик Джейкоб Стопак создал игру, в котор…
  6. Aug 8, 2026🤔 У большинства разработчиков уже есть подписки на IDE, GitHub Copilot, Claude, ChatGPT и…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →