🧱 Агент попросил снять запрет. Не дал — и правильно сделал

Задача в ERP: связать склад с фактом выполненных работ, чтобы материалы списывались сами.

Загвоздка в данных. Факт приходит из бота — бригада отчитывается с телефона прямо с объекта. Модификаций материала там нет, а складу они нужны. Зато они есть в плане работ, который потом с этим фактом сопоставляется.

Агент сказал прямо: не смогу, у тебя жёсткий запрет на редактирование данных из бота. Разреши править — и всё получится.

Отказал.

Данные из бота — первичка, зафиксированная человеком в поле в момент работы. Как только их можно править задним числом, они перестают быть фактом и становятся мнением. А на них стоят отчёты, расчёты с бригадами и деньги.

Другой путь нашёлся сразу: связать склад не с фактом, а с планом, который с фактом уже сопоставлен. Модификации там есть. Первичка не тронута, склад работает.

Показал агенту — согласился, что так лучше.

Дело вот в чём. Агент оптимизирует под «выполнить задачу». Ограничение мешает — логично попросить его убрать. Зачем оно появилось и что развалится через полгода, когда данным перестанут доверять, он не оценивает.

Просьба расширить полномочия — не разрешение их расширить, а сигнал, что решение ищется не там.

Правило, которое с тех пор экономит время. Когда агент говорит «дай доступ», «сними ограничение», «разреши править» — не отвечать да или нет, а спросить:

> Как решить ту же задачу, не трогая это?

Обычно ответ находится. И оказывается лучше исходного.

Соглашаться со всем, что предлагает нейросеть, — быстрый способ развалить работающую систему. Развалится не сразу, а когда чинить уже дорого.

#контрольагента #агентыврут #ИИагенты