Невошедшее во вчерашний пост (по сути – альтернативы для 2 пункта):
1️⃣ Вариант Hermes+Honcho
Из хорошего – у Hermes есть профили под разных пользователей, а Honcho дает память = обучение правильно решать задачи
Но это не решает проблему изоляции юзеров + проблему совместного "дообучения" системы – память у каждого пользователя своя, нет шеринга знаний
2️⃣ OpenWebUI поверх бэкенда opencode/pi
Есть доступы по юзерам в UI и вот это вот все. Но:
а) Нужно писать коннекторы от UI через OpenAI-compatible API к opencode, у которого вообще-то и так есть нативная веб морда
б) Вопрос изоляции на бэке никак не решается. Если opencode на бэке один, то все так же можно лазить по чужим сессиям. А если нет, то мы возвращаемся к самописным костылям
в) OpenWebUI появился задолго до агентов и там куча UX-легаси, абсолютно не нативного для пользователя Claude Code
3️⃣ Уже после поста, созвонились с Валерой @neuraldeep – он сейчас делает свой hub.neuraldeep.com с сэндбоксингом по пользователям через microVM – по сути единственной честной изоляцией
Правда морда там тоже OpenWebUI, а это см. пункт 2. Но он показал закрытую экспериментальную версию с opencode под капотом, но собственным агентным UI. Я поговнился, что он запарится допиливать UI и синхронизировать с апдейтами, а пользователям больно будет привыкать к самопалу
Прикинули, как правильно прокидывать фронт OpenCode изнутри VM, чтобы не ломать аутентификацию, и через свои знаменитые 120 минут Валера скидывает рабочую версию + открывает ее на сайте для теста
Короче, вроде и нормальный агент под капотом, и нативный UI, и честная изоляция
Понятно – это пока скорее демка, но несколько компаний уже пилотируют прошлую версию в своем контуре – если хотите присоединиться, пишите ему в личку, скажите что от меня :)
4️⃣ Claude Code Enterprise. Это, наверное, единственное решение, устраивающее меня по функционалу для SMB. Но те, кто может себе позволить по бабкам, скорее всего не могут по географическим особенностям 😅
Хотя мб ошибаюсь, напишите, если кто использует
———
А вообще, только ближе к концу дня понял, что наивно искать продукт не от openai/anthropic, отвечающий всем требованиям. Нужно просто закрывать независимыми сервисами:
- Отдельно изоляцию execution по юзерам
- Отдельно какой-то Skill Registry, с совместным managed доступом и правами
- И отдельно управление доступами в рамках конкретных коннекторов – джира, гугл, github, etc (но это и так вроде делают уже много лет)
Вот хороший тред в комментах про это
Post #496
7.16K
- 👍 15
- ❤🔥 6
- ❤ 4
- 😁 3
- 🤔 1
- 👀 1