😅 После историй про удалённые базы и агентов, которые начинают заниматься социнженерией, хочется спросить: а как вообще давать AI доступ к реальному проекту и не ждать следующего сюрприза?
Спойлер: волшебной настройки нет.
Рабочий вариант гораздо скучнее:
1️⃣ агент работает в sandbox/staging, а не получает ключи от всего мира;
2️⃣ опасные действия требуют подтверждения;
3️⃣ для автономной работы есть чёткие границы;
4️⃣ контекст не превращается в бесконечную свалку из файлов и инструкций.
Звучит не так эффектно, как «агент удалил прод за 9 секунд». Зато если агент ошибся, последствия не превращаются в отдельный пост на Hacker News 🤔
Как всё это собрать в нормальный процесс на своём проекте — разбираем на курсе
«ИИ для разработчиков» ‼️
🏃♀️ Proglib Academy