Контракт с агентом (Agent Contract)

Практикум к главе 3 Тома 2 «Команда с агентами». Версия: 2026-06. Время: 15–20 минут на одного агента. Один агент — один лист. Скопируйте шаблон и заполните под свой случай.

Глава: агент в команде — это не «волшебный сотрудник», а роль с явными границами, проверкой и владельцем-человеком. Контракт превращает «давайте подключим ИИ» в понятную договорённость.

В минимальном governance packet контракт идёт после Human Review Matrix: матрица решает, какие задачи вообще можно отдавать, а контракт фиксирует одного агента, его права и тормоза. После контракта не масштабируйте сразу — проверьте агента на эталонном наборе и в режиме тени.

Шаблон (10 полей)

Поле Что вписать
Роль как называется агент и какую функцию выполняет
Миссия одно предложение: зачем он существует
Входы какие данные и форматы принимает
Инструменты к каким системам / API / файлам имеет доступ
Память что запоминает между сессиями; что туда не должно попадать
Границы что агент никогда не делает без подтверждения
Эскалация при каком условии передаёт человеку
Проверка как и когда проверяется результат (не ИИ оценивает ИИ)
Метрики 1–2 числа, по которым видно «работает / не работает»
Владелец имя конкретного человека, который за него отвечает

Правило по умолчанию: без полей Границы + Эскалация + Владелец это не контракт, а пожелание. Эти три обязательны с первого дня.

Измеримый порог-гейт (KPI → эскалация → стоп)

Метрика в контракте — не отчётность «под конец», а guardrail: заранее назван порог, при котором агент сам останавливается и зовёт человека. Свяжите три поля в одно правило:

Что задаём Пример
Метрика-сигнал доля ответов без правок · аномалия в числах · доля эскалаций · стоимость за день
Порог (число заранее) «ниже 85% без правок» · «отклонение > 10%» · «> N обращений подряд» · «> лимита ₽/день»
Действие на пороге пауза + разбор человеком · откат к ручному режиму · выключение по сигналу владельца

Смысл: доступы выданы по минимуму (least privilege), а измеримый порог превращает «Метрики» и «Эскалацию» в реальный тормоз, а не в пожелание. Порог называем до запуска, а не после инцидента.

Пример 1 — агент поддержки первой линии

  • Роль: разбирает входящие обращения, отвечает на типовые. Миссия: снять рутину с команды поддержки. Входы: текст обращения, база ответов. Инструменты: только чтение базы знаний.
  • Границы: не обещает компенсаций, не трогает биллинг. Эскалация: жалоба, возврат денег, тон конфликта → человек. Проверка: выборочный аудит 10 диалогов в день. Метрики: доля решённых без человека; число эскалаций. Владелец: руководитель поддержки.

Пример 2 — агент-аналитик отчётов

  • Роль: собирает недельную сводку по продажам. Входы: выгрузки CRM. Инструменты: доступ к данным только на чтение. Границы: не рассылает отчёт сам. Эскалация: аномалия > X% → пометка человеку. Проверка: владелец сверяет итоги с источником перед отправкой. Метрики: время до готового отчёта; доля чисел без правок. Владелец: аналитик команды.

Pre-flight (перед запуском)

  • Заполнены три обязательных поля (Границы, Эскалация, Владелец).
  • Доступы выданы по минимуму (least privilege): только то, что нужно для миссии.
  • Память не содержит секретов/персональных данных, которым там не место.
  • Есть способ проверки результата человеком, и он встроен в поток.
  • Договорились, по какому сигналу агента выключают.
  • Назван измеримый порог-гейт: метрика + число + действие (пауза / откат / стоп).

Дальше

Версия: 2026-07-09. Что изменилось: контракт встроен в минимальный governance packet; ранее добавлен «измеримый порог-гейт» (KPI → эскалация → стоп) и пункт pre-flight. Имена вендоров в контракт не вписываем: инструменты устаревают, контракт — нет.

Контракт с агентом (Agent Contract)