ИИ-помощник может не только отвечать в чате. Подключённый к рабочим инструментам агент читает файлы, проверяет код и вызывает API. Иногда он получает доступ к проду — системе, которой уже пользуются реальные клиенты. Это экономит время, но меняет цену ошибки. Неверно понятая или спрятанная в документе команда способна превратиться в реальное действие. Проверим, не получил ли твой помощник больше прав, чем ему нужно. А 20 августа продолжим разбор на бесплатном эфире о безопасности ИИ-агентов с практиками из Яндекса и Сбера. Представь агента, которому поручили собрать отчёт из документов. Для задачи достаточно открыть файлы, но подключённый инструмент заодно позволяет редактировать и удалять их. Это лишняя возможность. Если агент ошибётся или примет чужой текст за инструкцию, последствия затронут уже не ответ в чате, а рабочие данные. Простое правило: для чтения не выдавай запись. Для подготовки письма разрешай создавать черновик, но не отправлять его. Для проверки кода не открывай возмо