Архитектура: что изолируем
Закрытый контур — это не «запрет интернета», а управляемые границы. Компоненты:
- Рабочие среды. Виртуальные машины или контейнеры разработки; исходящий трафик — через прокси с allow-list; внешние репозитории пакетов — через зеркала с контролем содержания.
- Репозитории и артефакты. Код, документация, сборки — внутри контура; доступы по ролям; ветки с чувствительными данными — отдельные права.
- CI/CD. Конвейеры развёрнуты внутри; шаги, требующие внешних сервисов (лицензионные проверки, обновления), — через контролируемые шлюзы с журналированием.
- Среда ИИ. Модели ассистентов — на своей инфраструктуре; выбор и требования — в разборе on-premise LLM; защита самого инференса — в архитектуре защиты LLM-контура.
Правила для ассистентов и агентов
Ассистент в редакторе и агент в терминале — разные уровни автономии. Ассистенту достаточно доступа к контексту задачи; агенту, который выполняет команды и меняет файлы, нужны строгие рамки:
| Правило | Ассистент в редакторе | Агент в терминале |
|---|---|---|
| Доступ к данным | Контекст текущей задачи | Явно выданные каталоги/репозитории |
| Действия | Только генерация | Allow-list команд; опасные — с подтверждением |
| Сеть | Внутренние модели | Запрет внешних вызовов по умолчанию |
| Журнал | Запросы и ответы | Полный след: цель — команда — результат |
Угрозы агентных сценариев — от инъекций через тикеты до злоупотребления инструментами — детально в модели угроз агентного ИИ. Для контуров с повышенными требованиями агентам не дают прав, которые не дали бы стажёру без присмотра.
Журналирование: что и зачем
Минимальный набор событий: кто обратился к модели, текст запроса (или хеш при чувствительности), ответ, использованные файлы, выполненные команды агентов, вердикты фильтров. Назначение журналов: разбор инцидентов («что сделал агент»), аудит соответствия, аналитика использования и стоимости. События моделей уходят в общий SIEM — детекты описаны в разборе логов LLM.
Качество: проверки без скидок
Закрытость контура не отменяет конвейер качества — наоборот, его надо автоматизировать ещё тщательнее, потому что объём кода растёт: статический анализ на каждый коммит, ревью человеком, автотесты, проверка зависимостей и лицензий, сканирование секретов. Роли ИИ-кода и общий свод правил — в разборе ИИ-кодинга в госразработке.
Внедрение: план на квартал
- Месяц 1. Границы контура: среды, прокси, зеркала пакетов; выбор и стенд моделей; пилотная команда.
- Месяц 2. Ассистенты в редакторах пилотной команды; журналирование; первые метрики: скорость задач, качество ревью, инциденты.
- Месяц 3. Агенты в терминалах с allow-list и подтверждениями; расширение на остальные команды; регламент и обучение; ретроспектива метрик.
Метрики успеха
- Время цикла «задача — принятый код» (сравнение до/после).
- Доля коммитов с ИИ-вкладом, прошедших ревью без существенных доработок.
- Инциденты конфиденциальности (цель — ноль) и попытки обхода контура.
- Утилизация и стоимость инференса на разработчика — для управления TCO.
Ошибки внедрения
- Контур ради контура. Изоляция без рабочих сценариев ассистентов = дорогая стена. Начинайте с задач, дающих измеримое ускорение.
- Серые зоны. Неясно, можно ли вставить фрагмент лога в запрос — команда решает сама, по-разному каждый раз. Регламент закрывает двусмысленности до инцидента.
- Агент с правами разработчика. Личная учётка сотрудника для агента — дыра в журналах и ответственности. Только сервисные учётки.
- Забытые журналы. Пишутся, но никто не смотрит; назначьте владельца анализа и регулярность выборочных разборов.
Разворачиваем закрытые контуры разработки под ключ — заявка: НЬЮ-ССТ собирает среду, модели и процессы проверок с передачей документации.
Итог
Закрытый контур разработки с ИИ — это не ограничение, а способ легально и безопасно пользоваться ассистентами там, где цена кода высока. Изолированные среды, локальные модели, контролируемые агенты и честные метрики превращают спор между безопасностью и скоростью в управляемый проект с предсказуемым результатом.