ИИ-агент сам поставил диагноз ПК — и честно эскалировал мне

Запустил задачу в оркестратор и отошёл. Вернулся — агент закончил. Но самое интересное: он не «починил» вслепую, а сначала запросил санкцию человека. И это оказалось умнее всего 💡 *Имена условны: \, \, \, \.* **🔍 Что произошло** ПК в домене \ (Windows 11 LTSC) начал сбоить. 1️⃣ Агент открыл System log через \Get-WinEvent\ и нашёл: **Event ID 5719 — Domain Controller not available**. Событие активное, повторяющееся. 2️⃣ Параллельно проверил соседний ПК того же домена: secure channel OK, 0 событий за сутки. 3️⃣ Сопоставил: сбой точечный, не системный. Проблема в маршруте между \ и DC. 4️⃣ Проверил secure channel, доступность DC, DNS, сетевой путь до порта 445. 5️⃣ \Test-ComputerSecureChannel -Repair\ требует прав домен-админа. У агента \admin=false\ — по design. Вместо выдумывания результата агент вызвал \escalate\ и передал точный диагноз 🚨 6️⃣ После моего подтверждения он **сам устранил ошибку**. Повторная диагностика подтвердила: проблема решена ✅ **🧠 Стек** 🔹 **Ядро** — GLM-5.3, контекст 130K токенов, ReAct-цикл. 8 tool-вызовов на PC-агенте + 2–5 на оркестраторе. 🔹 **Оптимизация контекста** — история (10 сообщений × 4 КБ), trim при 75% заполнения, truncate tool results до 130 КБ. Из 130K реально используется 1–3K на старте. 🔹 **Lz5** — 11-стратегийный JSON-парсер. Доля \auto_constructed\ упала с 23% до 0%. 🔹 **Коллективный интеллект** — SQLite + FTS5 + BM25. Агенты пишут симптомы и решения в граф знаний, следующие находят готовые рецепты 📚 🔹 **DB-driven** — 22 ToolDefinition, 59 SafetyRule, 28 PromptConfig, 197 SystemConfig. Всё в базе, без деплоя 🗄️ 🔹 **HMAC-SHA256 подпись задач** + 3-уровневая sandbox (network/destructive/admin) 🔐 🔹 **Self-update** — агент обновляет себя сам, без RDP/SSH 🔄 🔹 **LLM-proxy** — на агенте нет API-ключа, всё через общий fleet-секрет 🔑 **⚙️ 9 инструментов агента:** exec, sys_info, service, package, file_op, kg_query, kg_report, report, self_update. **🤝 Главная честность** Агент **не** применял repair без санкции — это admin-операция. Вместо этого: ✅ Сам нашёл симптом в 50 000 событий ✅ Сам исключил системный сбой ✅ Сам локализовал проблему ✅ Сам запросил эскалацию — с точным диагнозом ✅ После подтверждения — сам устранил ошибку ✅ Повторная диагностика подтвердила: решено ✅ Записал рецепт в граф знаний для всего парка **🎯 Что это дало** ПК работает. Сетевая команда получила точный диагноз. Рецепт «5719 → проверить DC/DNS, исключить системный сбой через соседний ПК» доступен всем агентам парка. Моё время на диагностику — 0 минут. Самое ценное: **агент правильно определил границу своей компетенции**. Safety-блокировки, admin-gate, confirm с таймаутом, escalate без прерывания цикла, kg_report для общей памяти. И промпт: **«НЕ выдумывай. Не знаешь — вызови инструмент»**. **🚀 Следующий шаг** — масштабирование на парк: фоновый polling логов, auto-remediation знакомых симптомов, обогащение графа знаний. Никакой магии — только инженерия и честность в промпте ✨