Делайте хорошо, а плохо не делайте

На ИТ-вечере «Русское техно» (да-да 😄) от МТС вчера обсуждали разработку и внедрение AI-агентов в боевую среду.

Авито презентовали свое решение для код-ревью, сами МТС рассказывали про ассистента для архитектора на RAG, котрем пользуются продакты и аналитики (😄), а еще показался структурным доклад red_mad_robot про безопасную архитектуру AI-агентов.

Как заметил сам спикер, для крупных корпоратов  такая схема слишком простая и не соотносится с внутренними процессами. Но для небольших компаний и даже для личного понимания - наблюдения очень полезные.

В общем, ребята рассказывали,  как внедрить AI-агентов в корпоративную среду безопасно и всего за 30 дней. Главный вывод - строить нужно не универсальную платформу, а начинать с узких сценариев вроде агента для ревью кода (PR agent). Фокус стоит держать на грамотной изоляции: выбор среды исполнения (от Docker до Firecracker microVM) должен диктоваться границей доверия, а не удобством инструментов.

Ключевые принципы безопасности: сеть по умолчанию закрыта, токены живут минуты, а каждый запуск агента стартует с чистого снапшота, чтобы исключить наследование уязвимостей.

Агент не меняет код напрямую, а возвращает артефакты (отчеты, диффы), что позволяет контролировать риски даже при работе с ненадежным пользовательским кодом.

Рекомендованные инструменты для безопасного запуска AI-агентов:

Изоляция и среды исполнения: • Docker (rootless / userns-remap)- для базовых сценариев с доверенным кодом • gVisor -  пользовательская реализация ядра, перехватывает системные вызовы для усиленной изоляции • Kata Containers-  граница изоляции на уровне виртуальной машины для каждой задачи • Firecracker microVM - запуск пользовательского окружения за ~125 мс, высокая плотность запуска Управление состоянием и быстрый запуск: • E2B - загрузка снимков системы за 80 мс • Daytona - постоянное хранение в кэше, монтирование через FUSE поверх S3 • Modal - поддержка снимков файловой системы, каталогов и памяти, высокопроизводительное хранилище Паттерн для PR-агентов: • Изолированная среда с read-only доступом к репозиторию • Временные токены (5-10 минут) • Запрет на запись в основную ветку • Результат - дифф-файлы, отчеты тестов, текстовые отчеты

А вы уже собирали AI-агентов?)

Делайте хорошо, а плохо не делайте | Сетка — социальная сеть от hh.ru