AI-агентам нужен контракт, а не свобода
AI-агентам нужен контракт, а не свобода
GitHub выкатил Agent Plugins 1.0: один плагин можно собрать один раз и использовать в разных agent-клиентах, от VS Code до Copilot CLI и Copilot app. Источник
И вот что мне в этом нравится: это сдвиг от "пусть модель сама разберется" к нормальной инженерной границе. В проде AI чаще ломается не на генерации текста или кода, а на том, что у него слишком широкий доступ к внешнему миру.
Если у агента нет понятного контракта, начинается обычная боль:
- разные форматы входа и выхода;
- непонятно, что он может менять, а что только читать;
- retry превращает одну ошибку в несколько;
- логов много, а ответа на вопрос "кто это вызвал?" все равно нет.
Я бы смотрел на такие plugins не как на красивую надстройку вокруг чата, а как на новый слой интеграции. Для .NET/backend-команды это по сути еще один production boundary, только для AI.
Если бы я внедрял это в проекте, начал бы с очень скучных вещей: 1. Разделить read и write операции. 2. Не давать универсальный "сделай все" endpoint. 3. Добавить idempotency, timeout и лимиты на каждый вызов. 4. Логировать не только запрос агента, но и то, что реально изменилось. 5. Оставить человеческое подтверждение там, где есть деньги, данные или необратимые действия.
Потому что портируемый plugin не делает систему безопасной сам по себе. Он просто делает интерфейс аккуратнее. Ошибаться можно все так же быстро, иногда даже быстрее.
Для меня тут главный вывод простой: AI становится полезным не тогда, когда ему дают больше свободы, а когда ему дают более узкий и проверяемый способ действовать.
А у вас в команде уже есть internal plugins или agent tools? Что ломается первым - auth, схемы или rate limits?