Агенты здесь — модели, которые вызывают инструменты: статус заказа, тикет, запрос в 1С по согласованному API, IDE через Model Context Protocol. Это не оптимизация процессов (маршруты без агентного цикла) и не RAG (поиск текста). Это контролируемый цикл с бюджетами, таймаутами и кнопкой «стоп» у человека.
MCP-серверы отдают инструменты со схемами, авторизацией и логами. Делаю серверы, которые команда запускает рядом с Cursor, Claude Desktop или внутренним рантаймом — не игрушку «20 тулов без allowlist». Инъекции и злоупотребление инструментами — с первого дня: MCP в продакшене, агентный инжиниринг. Расходы и маршрутизация — на LLM-шлюзе.
Реалистичный первый этап — два-три инструмента на одном сценарии: «статус заказа X» и «создать тикет с расшифровкой». Мультиагентные графы, которые спорят друг с другом, хорошо выглядят на конференциях и плохо — в очереди поддержки. Откажусь от скоупа, где нельзя назвать тулы и радиус поражения.
Стек: TypeScript для MCP и большинства веб-инструментов, Python если OCR/ML уже на Python. Запись в ERP — только через контракты интеграции с ERP или 1С, без произвольного SQL из промпта. Смежные кейсы: cursor-telegram-integration, thinklens-bot.
Передача: схемы инструментов, секреты, лимиты, аварийный выключатель. Вне скоупа: агенты с записью в прод без человека в первый же день и «автономная ОС компании».
Срок: тонкий MCP плюс один адаптер (мессенджер или CLI) часто за 4–8 недель после доступов к API.
Что входит
- Инвентарь инструментов, allowlist, отказные сценарии письменно
- MCP или эквивалент, авторизация, структурированные логи
- Оценка выбора инструмента и аргументов, не только «красивый чат»
- Сопровождение: зацикливание, ретраи, runbook оператора
