🛠 Два ИИ-агента на одной боевой системе
ERP для бизнеса по производству винтовых свай работает в проде с мая. Живые пользователи, реальные заказы, деньги.
Система ведётся одним человеком плюс два флагманских ИИ-агента: Claude Code и Codex.
И самое ценное в этой связке — не то, что они пишут код. А то, что им запрещено.
Как это устроено:
• Разные контуры. Локальная копия и боевой сервер — разные миры. Отдельным пунктом записано: локальное поведение ничего не доказывает про боевое. В прод не ходит ни один агент. • Разные роли. Первый по умолчанию ревьюер: ищет проблемы, но править код права не имеет. Второй отвечает за интеграцию и финальную приёмку. Бизнес-смысл и спорные решения остаются за человеком. • Агент не проверяет сам себя. Свой же diff он не принимает. Приёмку делает второй. • Запрет живёт в конфиге, а не в договорённости. Push, merge, применение миграций, доступ к боевому — заблокированы настройками. Не «условились не делать», а «технически не может». • Есть список, когда агент обязан остановиться и спросить. Молча меняется бизнес-правило. Затрагиваются деньги — формулы, отчёты. Нужно удалить или переименовать сущность. Diff неожиданно разросся.
Отдельно про формат замечаний. Ревью — это не «тут плохо». Это готовая задача: файл, строки, доказательство проблемы, конкретный риск и фрагмент кода, как должно быть. Замечание, которое нельзя сразу взять в работу, — потраченное время.
Теперь про то, о чём точно спросят. Есть коннекторы, которые собирают в одну цепочку сразу несколько моделей: одна пишет, другая проверяет, третья резюмирует, всё по API и почти без участия человека.
Я про них знаю и осознанно ими не пользуюсь.
Причина одна: система, которую я делаю, потом идёт людям в работу. Там нужен контроль — над последовательностью шагов, над интерфейсом, над тем, что именно и в какой момент попадает в базу. Цепочка из пяти моделей этот контроль размывает: когда результат не сходится, разбираться приходится не с кодом, а с тем, кто из пятерых и на каком шаге решил по-своему. Для демонстрации это красиво, для боевой системы — источник проблем, которые не воспроизводятся.
Два агента с чёткими ролями и человеком в приёмке предсказуемее, чем пять с автоматической передачей друг другу.
Обычно спрашивают, какую модель выбрать. Но проект разваливает не модель. Его разваливает отсутствие границ: агенту, которому можно всё, хватает недели, чтобы превратить работающую систему в кашу. И потом уже не найти, в какой момент это началось.
Что с этим делать, если у вас с ИИ что-то живое.
Выпишите список действий, которые агент не имеет права делать без вас. Одна страница, полчаса времени. Потом проверьте, что список лежит в настройках, а не только в голове. После этого можно спокойно давать агенту большие задачи: границы держат систему, даже когда он ошибается.
Следующий пост — про контуры: почему локальная копия ничего не доказывает про боевой сервер.