Руководитель сам меняет правила бота, я смотрю логи

Помню, когда собирали таск-агент для строительной компании, первая идея была наивной: изменения в правила бота вносит инженер, руководитель звонит с просьбой. Быстро прошли мимо этого. Нужно было дать нетехническому человеку прямой контроль.

Сделали так: конфиги хранятся в простых markdown-файлах в папке агента. Руководитель редактирует RULES.md прямо в Telegram, бот понимает команду, переписывает файл, записывает в audit-лог, кто что изменил и когда. Никакого перезапуска приложения.

В первые две недели это и сломалось. Разобрал логи: оказалось, фреймворк агента запускает setupAgentWorkspace при каждом входящем сообщении. Когда интернет заикался и файл становился недоступным, setupAgentWorkspace молча затирал конфиг шаблоном. Руководитель редактирует правила в 9 утра, и они откатываются при первой сетевой задержке.

Фикс на трех слоях: kill-switch skipBootstrap в конфиге, чтобы bootstrap не запускался когда не надо; права 644 через systemd, только root и сам агент; тест, который проверяет ровно это. После этого коробка 6 месяцев работала без проблем: 200+ задач, четыре чата, 11 функций, руководитель спокойно менял правила через бот.

Урок не про n8n и не про Bitrix. Если вы доверяете настраивать агентов самоучкам, нужна архитектура, которая защищает их от самих себя.

#ИИагент #продакшн #таскменеджмент #Telegram #строительная-автоматизация #надежность #архитектура #контроль-доступа