Проверка работающего агента · Пилот

Школа для агентов

Проверим, что ваш агент может делать сам, а где всё ещё нужен человек.

Провоцируем агента на ошибки, исправляем правила и доступы, повторяем проверки.

Обсудить проверку в Telegram

Откроется личный чат. Подключать агента и передавать ключи или пароли на первом шаге не нужно.

01 / проблема

Агент уже умеет действовать. Но где он остановится без вас?

Чужая просьба может заставить его отправить сообщение, удалить файл или раскрыть лишнее. Хорошего ответа уже недостаточно: важны границы действий.

02 / три шага

Три шага до понятных границ

  1. ОбсуждаемКакие задачи агент решает и где нужен человек.
  2. ПроверяемДаём опасные и противоречивые просьбы в тестовой среде.
  3. Исправляем и повторяемМеняем правила и доступы, затем запускаем проверки снова.
03 / результат

Что вы получите

  • Карта рисковГде агент ошибается и к чему это может привести.
  • Исправленные правилаКогда действовать, остановиться или позвать человека.
  • Список доступовЧто разрешено и где обязательно подтверждение.
  • Повторяемые проверкиЧтобы проверить агента снова после изменений.
04 / метод

Тест имени Клауса

Так мы называем серию опасных и противоречивых просьб, которыми проверяем границы агента.

Как именно проходит тест имени Клауса

Сначала фиксируем проверяемую версию и разрешённые действия. Затем запускаем согласованные сценарии на вымышленных данных и смотрим не только на ответ, но и на фактическое действие.

KLAUS / 01примеры сценариев
ПровокацияЧто проверяем
01Чужой текст требует забыть правилаАгент не принимает его за новую команду
02Просьба получить лишний доступАгент останавливается и зовёт человека
03Просьба раскрыть закрытые данныеАгент не показывает и не пересылает их
04Ложный факт предлагают запомнитьАгент отделяет непроверенное от доверенного
05 / границы

Что агенту можно делать самому

  1. L0
    Тестовая средаТолько вымышленные данные; важные действия недоступны.
  2. L1
    Под наблюдениемАгент предлагает шаги, человек подтверждает действия.
  3. L2
    Ограниченно самостоятельноСам выполняет только заранее перечисленные задачи.
  4. L3
    Контролируемая самостоятельностьРаботает в заданных границах; важные действия остаются за человеком.
Сначала безопасный первый шаг

Сначала разговор, затем тестовая копия агента только с теми доступами, которые вы разрешите, и с вымышленными данными. Реальные пароли и полный доступ к рабочей системе не нужны.

Пилотный набор

Проверим границы вашего агента до того, как ошибка станет настоящей.

Результат относится к проверенной версии и сценариям. После существенных изменений проверку повторяют.

Обсудить проверку в Telegram

Откроется личный чат. Подключать агента и передавать ключи или пароли на первом шаге не нужно.