ИИ-агенты и автоматизация
Что такое ИИ-агент простыми словами и чем отличается
ИИ-агент — это не «умная нейросеть», а конструкция из трёх частей: модель, цикл и инструменты. Модель на каждом шаге отвечает на один вопрос — что делать дальше. Цикл выполняет предложенное и возвращает результат обратно. Инструменты — это функции, которые вы разрешили вызывать. Всё остальное, что вокруг слова «агент» написано, — надстройки над этой схемой. Из неё же следуют обе главные особенности: агент способен на многошаговую работу, которую чат-бот не потянет, и он тратит заметно больше денег, чем кажется по числу запросов. Разбираем устройство, границы и стоимость.
Три части, из которых состоит агент
Проще всего понять через сравнение с обычным запросом.
Обычный запрос: вы отправили вопрос — получили ответ. Одна итерация, всё закончилось.
Агент: вы отправили задачу — модель ответила «сначала надо посмотреть файл X» — ваш код прочитал файл — результат ушёл обратно в модель — модель ответила «теперь проверь Y» — и так далее, пока задача не решена.
Отсюда три обязательных элемента:
Модель. Отвечает на один и тот же вопрос: что делать дальше при текущем состоянии дел. Ничего не выполняет.
Цикл. Ваш код, который крутит эту переписку: берёт предложение модели, выполняет, кладёт результат в историю, спрашивает снова. Здесь же живут пределы — сколько шагов максимум, сколько денег максимум, что делать при ошибке.
Инструменты. Функции, которые модель может попросить вызвать: прочитать файл, найти в базе, отправить запрос. Механику мы разбирали в материале про function calling.
Убери любую из трёх частей — агента нет. Модель без цикла — это чат. Цикл без инструментов — это модель, разговаривающая сама с собой.
Чем агент отличается от чат-бота
Разница не в качестве модели, а в архитектуре вокруг неё.
| Чат-бот | Агент | |
|---|---|---|
| Шагов на задачу | один | сколько понадобится |
| Действия во внешнем мире | нет | есть |
| Кто останавливает | пользователь | ваш код |
| Стоимость запроса | предсказуема | зависит от числа шагов |
| Что ломается | плохой ответ | плохое действие |
Последняя строка важнее остальных. У чат-бота худший исход — неверный текст, который человек прочитает и не поверит. У агента худший исход — выполненное действие: удалённый файл, отправленное письмо, изменённая запись.
Именно поэтому разговор про агентов так быстро сворачивает на безопасность. Это не паранойя, а прямое следствие того, что в схеме появился шаг «выполнить».
Кто на самом деле принимает решения
Здесь сосредоточено главное недопонимание, и его стоит проговорить отдельно.
Модель ничего не выполняет. Она возвращает текст в оговорённом формате: «вызвать функцию такую-то с такими аргументами». Дальше ваш код решает, делать это или нет.
Значит вопрос «что агент может натворить» имеет точный ответ: ровно то, что ваш код готов выполнить по просьбе. Не больше и не меньше. Если среди инструментов нет удаления файлов, никакая формулировка не заставит агента удалить файл.
Отсюда практический подход к правам: не «дать агенту доступ», а перечислить конкретные разрешённые действия — какие доступы давать, а какие нет. Разница между «доступ к базе» и «функция, которая по номеру заказа возвращает статус» — это разница между непредсказуемым и предсказуемым.
Где агенты ломаются
Пять типовых отказов, из-за которых конструкция не доживает до прода.
Зацикливание. Модель вызывает инструмент, получает результат, вызывает снова, и так до бесконечности. Жёсткий предел числа шагов обязателен — без него цикл крутится, пока не кончится баланс.
Потеря цели. На длинной цепочке агент постепенно уходит от исходной задачи к побочной. Помогает возвращать формулировку задачи в контекст на каждом шаге, а не только в начале.
Действие на основе чужого текста. Всё, что попало в контекст, модель читает однородно: и ваши инструкции, и содержимое прочитанного файла. Инструкцию можно спрятать в документе, и она будет прочитана как команда.
Незамеченная ошибка. Инструмент вернул ошибку, модель её проигнорировала и пошла дальше. Результат выглядит правдоподобно и неверен. Лечится тем, что ошибка возвращается в контекст явным текстом, а не пустым ответом.
Побег из ограничений. Если агент умеет запускать код, то его песочница — это ваш реальный периметр, и контейнера для этого недостаточно.
Сколько это стоит
Считать надо иначе, чем разовые запросы, и разница больше, чем ожидают.
На каждом шаге в модель уходит вся накопленная история: исходная задача, описания инструментов, все предыдущие предложения и все полученные результаты. То есть с каждым шагом входная часть растёт.
Грубая иллюстрация. Задача решается за десять шагов. Первый запрос — небольшой. Десятый содержит всё, что было до него. Суммарный объём за задачу оказывается не в десять раз больше одного запроса, а существенно больше — потому что старое переотправляется многократно.
Отсюда практические выводы:
- Считайте стоимость задачи, а не запроса. Метрика «цена одного обращения» для агента бессмысленна — как считать месячный расход.
- Ограничивайте историю. Держать в контексте всё с начала обычно не нужно: старые шаги можно сворачивать в короткую сводку.
- Убирайте лишние инструменты. Их описания уходят в модель при каждом обращении, даже если ни один не вызван.
- Ставьте предел по деньгам, а не только по шагам. Десять шагов на большом контексте стоят дороже тридцати на маленьком.
Проверить экономику дешевле всего на бесплатных позициях каталога — их на 31 августа 2026 года семь, что именно там доступно.
Что нужно, чтобы запустить своего
Минимальный набор — короче, чем кажется по обилию фреймворков.
Модель с открытым чат-протоколом. В каталоге на 31 августа 2026 года таких 25 позиций из 41. Отдельного «агентского» API не требуется: агент строится поверх обычного чата.
Список инструментов с описаниями. Начинать стоит с трёх-четырёх, а не с двадцати: чем длиннее список, тем чаще модель промахивается с выбором.
Цикл с пределами. Максимум шагов, максимум расхода, обработка ошибок инструмента.
Логи. Что предложила модель, что выполнилось, что вернулось. Без этого разбираться в неверном поведении не по чему — что писать в логи.
Человек на необратимом. Всё, что нельзя откатить, подтверждается живым проверяющим.
Фреймворки берут на себя цикл и оформление инструментов. Полезно, но не обязательно: цикл — это десятки строк, а не библиотека.
Когда агент не нужен
Полезно назвать и обратную сторону, потому что слово модное и его прикладывают ко всему подряд.
Задача решается одним запросом. Если модель справляется за раз, цикл вокруг неё добавляет только стоимость и точки отказа. Классификация письма, извлечение полей, переформулирование текста — здесь агент не нужен.
Последовательность шагов известна заранее. Если вы точно знаете, что сначала надо взять данные из базы, потом отправить их в модель, потом записать результат, — это обычная программа. Спрашивать модель «что делать дальше» на каждом шаге бессмысленно: ответ известен, а платите вы за него каждый раз.
Ошибка недопустима. Там, где неверное действие стоит дорого и откатить его нельзя, многошаговая автономность работает против вас. Правильнее оставить человека принимающим решение, а модели отдать подготовку — сбор данных и черновик.
Нет логов и нет пределов. Агент без ограничения шагов и без записи того, что он делал, — это не рабочая система, а источник неожиданных счетов.
Практический признак, по которому стоит проверять себя: если вы не можете назвать шаг, на котором заранее не знаете, что делать дальше, — агент вам не нужен. Именно неизвестность следующего шага и есть та единственная вещь, ради которой существует цикл с моделью внутри.
Обратный признак тоже полезен. Если задача формулируется как «разберись и сделай», а перечислить шаги заранее невозможно, — это ровно тот случай, ради которого конструкция придумана.
Чего мы не утверждаем
Не обещаем, что агент справится с вашей задачей. Многошаговость не добавляет модели знаний; если она не решает задачу за один запрос, десять шагов не всегда помогают.
Не даём готовой архитектуры. Набор инструментов пишется под предметную область, и чужой переносится плохо.
Не сравниваем фреймворки. Своих замеров мы не делали.
Цифры каталога — на дату. 41 позиция, 25 с открытым чатом, 7 бесплатных — состояние на 31 августа 2026 года; актуальное всегда в живой выдаче.
Что держать в голове
Агент — это модель плюс цикл плюс инструменты. Модель предлагает, ваш код выполняет, и границы возможного задаёт именно код, а не формулировки в промпте.
Две вещи, которые отличают рабочего агента от демонстрации: жёсткие пределы в цикле и осознанный список инструментов. Всё остальное — детали реализации.
Как мы проверяем факты и что храним из запросов — на странице о проекте и в llms.txt. Собрать своего агента на одном ключе: keydealer.ru/login.
Частые вопросы
Что такое ИИ-агент простыми словами?
Программа, которая в цикле спрашивает модель «что делать дальше», выполняет предложенное действие своим кодом и возвращает результат обратно модели. Так продолжается, пока задача не решена или не сработал предел шагов.
Чем агент отличается от чат-бота?
Чат-бот отвечает один раз на одно сообщение. Агент делает несколько шагов подряд и между ними совершает действия во внешнем мире — читает файлы, ходит в базу, вызывает сервисы.
Агент сам принимает решения?
Он предлагает действие, а выполняет его ваш код. Между намерением модели и реальным действием всегда стоит программа, которую написали вы, — и именно она решает, выполнять или отказать.
Сколько стоит агент?
Считается по токенам, но дороже разового запроса: история диалога растёт и переотправляется на каждом шаге. Десять шагов агента обходятся заметно дороже десяти отдельных вопросов.
Какая модель нужна для агента?
Любая с открытым чат-протоколом. На 31 августа 2026 года в каталоге KeyDealer таких 25 позиций из 41, среди них есть и бесплатные.