Чего не хватает в истории об «агентности»: четко определенной роли пользовательского агента

Последний пост Марка Ноттингема на HN бросает вызов распространенному нарративу об «агентных» ИИ-системах. Он утверждает, что ключевой недостающий элемент — это четко определенная роль пользовательского агента: ясная и исполнимая гарантия того, что агент действует исключительно от имени пользователя, не имея скрытой лояльности к своим создателям или третьим сторонам.
Ключевые моменты статьи
- Исторически локальное программное обеспечение (электронные таблицы, текстовые процессоры) было надежным, потому что не имело внешних зависимостей и не могло действовать против интересов пользователя, не будучи вредоносным.
- Современные подключенные к интернету устройства включают интересы множества сторон (поставщиков чипов, производителей ОС, разработчиков приложений, облачных сервисов), и эти интересы не всегда совпадают с интересами пользователя.
- Примеры несоответствия: «умные» телевизоры, шпионящие за привычками просмотра; Meta, дешифрующая частный трафик для исследований; Microsoft Outlook, отправляющий пароли от сторонних почтовых сервисов в свое облако для обмена с более чем 700 брокерами данных; автопроизводители, продающие данные о вождении страховщикам.
- Предположение, что инструмент работает на вас только потому, что вы им владеете, устарело. ИИ-агент — это не отвертка; у него есть свои собственные возможности и зависимости.
- Ноттингем призывает к формальному контракту «пользовательский агент» — техническому и юридическому механизму, гарантирующему, что агент не может действовать от имени кого-либо, кроме пользователя, без явного информированного согласия.
Почему это важно для ИИ-агентов кодирования
Когда вы запускаете ИИ-агента кодирования, он читает ваш код, выполняет команды терминала и может отправлять изменения на GitHub или разворачивать в продакшн. Если основная модель или API этого агента имеют скрытую лояльность (например, дообучены в пользу конкретного облачного провайдера, извлекают данные или сообщают аналитику использования), вы теряете контроль. Без четкой роли пользовательского агента доверять ИИ-агенту — все равно что доверять «умной» отвертке, которая может звонить домой.
Статья не предлагает конкретную реализацию, но обозначает проблему: нам нужны прозрачные, проверяемые архитектуры агентов, где пользователь является единственным принципалом. Инструменты, такие как политический движок с открытым исходным кодом от OpenClaw (позволяющий задавать пользовательские ограничения для агентов), являются шагом в этом направлении.
Если вы создаете или используете ИИ-агентов, это обязательное чтение.
📖 Источник: HN AI Agents
👀 Смотрите также

Срыв цен на подписки ИИ: почему ваш корпоративный счёт скоро вырастет в 10 раз
Такие лаборатории ИИ, как OpenAI, Anthropic и Microsoft, теряют деньги на каждой подписке. Агентные нагрузки разрушили модель фиксированной платы — GitHub Copilot переходит на оплату по использованию с 1 июня 2026 года. Компании, строившие бизнес на субсидированных ценах, столкнутся с корректировкой.

Когнитивный долг: когда результаты ИИ опережают понимание
Пост на Reddit обсуждает «когнитивный долг» — разрыв между результатом, сгенерированным ИИ, и пониманием этого результата командой — и утверждает, что творческий контроль означает понимание того, что вы отправили. Сам пост был написан с помощью Claude, иронично комментируя эту ситуацию.

Согласно отчету, искусственный интеллект Palantir будет интегрирован по всей военной системе США.
Согласно отчёту, вооружённые силы США планируют внедрить технологии искусственного интеллекта компании Palantir во все свои подразделения. Статья была опубликована на Hacker News, где набрала 37 баллов и вызвала 24 комментария.

ИИ должен повышать качество вашего мышления, а не заменять его — Коши Джон о скрытом разрыве в инженерии
Коши Джон утверждает, что инженеры, которые передают мышление ИИ ради краткосрочного повышения производительности, строят шаткий фундамент, в то время как те, кто использует ИИ для устранения рутины и работы на более высоком уровне, создают реальную долгосрочную ценность.