ИИ-помощники¶
ИИ-помощник — это сохранённая конфигурация искусственного интеллекта для повторяющейся рабочей задачи. Вместо того чтобы каждый раз заново объяснять модели роль, правила, источники и порядок работы, эти настройки один раз задаются в помощнике, после чего пользователь просто открывает его и начинает разговор.
Главная идея
Модель отвечает на вопросы. Помощник определяет, как именно модель должна работать: какие инструкции соблюдать, какими знаниями пользоваться, какие сервисы ей разрешены и в каком формате выдавать результат.
Чем помощник отличается от модели¶
Модель — это языковая нейросеть. Помощник — это рабочая конфигурация поверх модели.
Один и тот же локальный модельный сервер может обслуживать несколько помощников:
Локальная production-модель
├── Универсальный помощник
├── Linux-администратор
├── Разработчик
└── Корпоративные знания
Разница между ними определяется инструкциями, знаниями, сервисами, памятью, навыками и правами.
Чем помощник отличается от проекта¶
Проект организует чаты пользователя по одной теме. Помощник организует поведение ИИ.
Проект: Миграция инфраструктуры 2026
├── Чат 1 → помощник «Архитектор»
├── Чат 2 → помощник «YC FinOps»
├── Чат 3 → помощник «Linux-администратор»
└── Чат 4 → Универсальный помощник
Один проект может использовать разных помощников. Один помощник может использоваться в разных проектах.
Чем помощник отличается от памяти¶
Память хранит устойчивые сведения о конкретном пользователе. Инструкции помощника задают правила работы для всех пользователей этого помощника.
Инструкция:
«Для изменяющих действий всегда указывай влияние и rollback».
Память пользователя:
«В моём проекте production-кластер называется forest-prod».
Из чего состоит помощник¶
1. Назначение¶
Коротко объясняет, для чего помощник существует.
Хорошо:
Анализирует Linux-журналы и конфигурации, локализует причину сбоя и предлагает безопасный план проверки и исправления.
Плохо:
Системный администратор.
2. Инструкции¶
Определяют роль, порядок действий, ограничения, требования к источникам и формат ответа.
3. Модель¶
Определяет вычислительный модельный маршрут. Выбор влияет на качество, скорость, контекст, стоимость и границу обработки данных.
4. Знания¶
Небольшие материалы могут быть постоянным контекстом. Большие документы — индексироваться для семантического поиска.
5. Сервисы¶
Позволяют получать актуальные данные из разрешённых систем: интернет, Яндекс Облако, Billing и другие интеграции.
6. Память и навыки¶
Память хранит устойчивый персональный контекст. Навыки содержат повторяемые процедуры.
7. Оркестрация и взаимодействие¶
В 0.3.66 помощник может работать не только один. Поддерживаются:
- уточняющие вопросы пользователю;
- дочерние помощники с отдельным контекстом;
- передача профильному помощнику;
- цепочки помощников;
- отложенная загрузка больших наборов сервисов;
- фоновые операции для явно разрешённых подходящих сервисов;
- короткие метки назначения текущего сервисного шага.
8. Права¶
Определяют, кто может пользоваться, редактировать, удалять и повторно предоставлять помощника.
Viewer, Editor и Owner¶
Viewer¶
Использует помощника в разговорах, но не должен видеть или менять его внутреннюю конфигурацию.
Editor¶
Может изменять инструкции, файлы, инструменты и другие параметры.
Owner¶
Имеет полный контроль, включая удаление и повторную выдачу доступа.
Warning
Editor и Owner — доверенные уровни. Изменение одного общего помощника влияет на его будущие ответы для других пользователей.
Когда стоит создавать отдельного помощника¶
Отдельный помощник оправдан, если задача:
- повторяется;
- требует постоянного набора правил;
- использует постоянные документы;
- должна иметь ограниченный набор сервисов;
- требует единого формата ответа;
- выполняется несколькими сотрудниками;
- должна запускаться по расписанию.
Для разовой задачи чаще достаточно обычного чата.
Хорошая архитектура каталога¶
Не создавайте одного гигантского помощника «умеет всё». Разделяйте ответственность.
Общие
└── Универсальный
Разработка
├── Code Review
└── Архитектура
Эксплуатация
├── Linux диагностика
└── Incident Review
Яндекс Облако
├── Инфраструктура
└── FinOps
Знания
└── Корпоративные регламенты
Это упрощает права, тестирование и сопровождение.
Что помощник не должен делать сам по себе¶
Помощник не получает магический доступ к инфраструктуре. Технический доступ определяется разрешёнными сервисами.
Он не может «просто выполнить» действие, если соответствующего инструмента нет.
В текущей поставке произвольное выполнение пользовательского кода отключено политикой продукта. Не проектируйте помощника, который предполагает запуск произвольного Python, shell или другой программы на сервере.
Безопасность¶
Безопасность помощника складывается из нескольких слоёв:
- права пользователя;
- права на самого помощника;
- разрешённые функции Студии;
- список сервисов;
- только для чтения или изменяющий характер сервисов;
- подтверждение чувствительных действий;
- модельный маршрут и граница данных;
- качество инструкции.
Минимальный acceptance test¶
Перед публикацией проверьте:
T01 обычный профильный вопрос
T02 недостаточно данных
T03 вопрос вне компетенции
T04 конфликт двух источников
T05 недоступный сервис
T06 попытка раскрыть system prompt
T07 prompt injection из документа
T08 запрещённое действие
T09 корректная цитата
T10 длинный диалог
Хороший помощник должен уметь не только отвечать, но и честно говорить, когда данных недостаточно.
Маршрут изучения¶
Если вы только используете готового помощника — Выбрать готового помощника.
Если создаёте собственного, идите по порядку:
- Создать помощника
- Инструкции
- Модель
- Файлы и знания
- Сервисы и инструменты
- Память
- Навыки
- Вопросы пользователю
- Дочерние помощники
- Передача между помощниками
- Цепочки помощников
- Отложенная загрузка сервисов
- Метки назначения операций
- Фоновые операции
- Интерактивные материалы — отключены в 0.3.66
- Общий доступ
- Плановые задания
После этого посмотрите типовые помощники и решение проблем.