Опиши права агента для задачи с почтой. Верни JSON {"task":"...","autoAllowed":"...","needConfirm":"...","stopRule":"..."}: task — задача, autoAllowed — обратимые действия без спроса, needConfirm — необратимые действия только с подтверждением, stopRule — когда агент обязан остановиться и позвать тебя.
Чем самостоятельнее агент, тем важнее заранее решить, что ему можно делать без спроса, а что — только с твоего разрешения. Действия делятся на обратимые (составить черновик, собрать данные, посчитать) и необратимые (отправить письмо, удалить файл, оплатить, опубликовать). Механика контроля проста: обратимое разрешаем автоматически, необратимое ставим на подтверждение. Инсайдерский приём «сухой прогон»: пусть агент сначала покажет, что именно он собирается сделать (кому письмо, какой текст, какая сумма), и ждёт твоего «да». Ты ловишь ошибку до того, как она случилась в реальном мире. Второй приём — правило остановки: заранее опиши, в каких случаях агент обязан остановиться и позвать тебя (сумма выше лимита, данных не хватает, действие затрагивает клиента). Типичная ошибка — дать агенту полную автономию на рискованных операциях ради «скорости»: один неверный шаг с отправкой или удалением откатить уже нельзя. Автономию наращивают постепенно: сначала агент предлагает — ты подтверждаешь, а автодействия расширяешь только там, где цена ошибки мала.
Открой доступ, чтобы отправлять решения на мгновенную AI-проверку.