К содержанию

Статьи

Безопасный первый контур: что можно боту в день 1

Узкий контур рядом с человеком: сначала маленькие роли, не полный доступ в день 1

Первый день с агентом — как первый день нового сотрудника. Доступ к черновикам и ресёрчу есть. К кассе, прод-админке и чужим паролям — нет. Контур не «убивает пользу»: он снижает стоимость ошибки, пока вы ещё учите мандат.

Grok Bot — агент с руками на облачном ПК. Радиус ошибки равен радиусу доступа. Поэтому день 1 фиксируем явно: зелёный список, красный список, шаблон мандата, где ставить approval. База: что такое Grok Bot, первый час, официально x.ai/bot и Grok Bot 101.

Не ставьте banking-apps и не раздавайте Face ID всем подряд в день покупки — та же логика, что у айфона в мире ИИ. Отличие от чата — в исполнении, не в «ещё одном окне переписки»: чем бот отличается от Grok и ChatGPT.

Зачем контур, а не «полная свобода»

Полная свобода звучит смело и дорого обходится на первой же лишней рассылке или удалении. Контур — договор: бот делает полезное внутри периметра; человек держит ключи от денег, прода и чужих секретов.

Это не корпоративная паранойя «запретить всё». Это песочница, в которой можно быстро закрыть первую задачу и не разгребать инцидент ночью. Руководителю, который пускает сотрудника с ботом в рабочие сервисы, контур экономит нервы сильнее любого «просто будь аккуратен».

Зелёный список дня 1

Можно и нужно:

  • ресёрч в открытых источниках со ссылками в документ;
  • сводки и сравнительные таблицы по вашим файлам;
  • черновики постов, писем, ТЗ — без отправки наружу;
  • разбор скриншотов и экспортёв, которые вы сами положили в задачу;
  • подготовка PR/веток без merge в main и без force-push;
  • чеклисты и структуры под кейсы, которые вы потом правите сами.

Критерий зелёного: ошибка обратима, наружу ничего не ушло, деньги не тронуты, чужие пароли не запрашивались.

Зелёный контур вокруг рабочей сессии: чеклист и узкая задача вместо полной свободы

Красный список дня 1 (жёстко)

  • прод-админки, удаление данных, force-push в main;
  • платежи, смена тарифов, ввод карт и «проверь биллинг заодно»;
  • пароли и 2FA клиентов, коллег, «временный доступ»;
  • обход капчи, SSO, любых защит;
  • рассылки и публикации «от вашего имени» без явного approval;
  • шаринг логина аккаунта бота и покупка чужих профилей.

Красный список не обсуждается «если очень надо в первый вечер». Очень надо — делает человек. Бот может подготовить черновик действия, не выполнить его.

Шаблон мандата на день 1

Скопируйте и сузьте под себя. Роль собирается так же, как в создании своего бота.

Цель: один артефакт (что именно лежит на выходе). Контекст: кто я, для кого результат, какие файлы уже есть. Стопы: не отправляй / не публикуй / не удаляй / не логинься без спроса / не трогай прод / не проси пароли / не обходи капчу и 2FA. Формат: файл / таблица / черновик — и критерий «готово». Когда звать человека: любое внешнее действие, любой новый доступ, любые деньги.

Мандат длиннее трёх экранов обычно хуже короткого с жёсткими стопами. Пишите как ТЗ коллеге на два часа, не как конституцию отдела.

Approval: где ставить стопы

Человек жмёт «да» минимум здесь:

  • внешние сообщения и публикации;
  • любые деньги и смена тарифов;
  • любые удаления и деструктивные команды;
  • любые новые логины и доступы;
  • всё, что уходит «от вашего имени» к клиенту или в прод.

Не микроменежьте каждый клик. Менеджьте риски. Approval — не недоверие к модели, а цена ошибки на периметре.

Связка с лимитами и общим ПК

Узкий контур бережёт и безопасность, и недельный бюджет. Широкий мандат «сделай всё в проде» жрёт шаги и повышает шанс инцидента одновременно.

Если работаете с семейного или офисного компьютера — изолируйте профиль и не оставляйте автологины к кассе рядом с сессией бота. Свой аккаунт, свой мандат. Чужой «общий» профиль не безопаснее: он хуже.

Оплата и план из РФ — отдельный контур биллинга: оплата из России. Heavy, если всплывёт позже, считайте как ФОТ многорукого, не как подписку на чат.

Чеклист дня 1 с планшета: одна зелёная задача, без прода и платежей

Чеклист перед первой задачей

  • Аккаунт свой; вход через официальный поток
  • Роль и стопы записаны
  • Задача из зелёного списка
  • Один артефакт на выходе
  • On-demand не включён «на всякий»
  • Прод, платежи, чужие пароли — вне мандата
  • Approval на внешнее понятен вам и боту
  • После задачи — одна правка мандата на день 2

Как звучит хороший день 1 на практике

Утро: записали роль и стопы. До обеда: одна зелёная задача из первого часа — сводка или черновик. После обеда: ревью артефакта человеком, одна правка мандата («в следующий раз явно запретить X»). Вечер: не «давай ещё прод проверим», а стоп.

Плохой день 1 звучит иначе: «разбери всё в CRM, ответь клиентам, оплати счёт, если спросит пароль — возьми в 1Password». Так не делают даже с живым стажёром без договора. С агентом с руками — тем более.

Если руководитель пускает сотрудника с ботом: выдайте зелёный список письменно, красный список — тоже, и право approval на наружу оставьте на человеке с полномочиями. Бот без периметра в чужих руках — это уже не ускорение, а распределённый риск.

FAQ

  • Что можно дать Grok Bot в первый день? Ресёрч, черновики, сводки по своим данным. Без прода и платежей.
  • Можно ли пустить бота в CRM в день 1? Только read-only или песочница. Запись и рассылки — с approval и позже.
  • Почему нельзя платежи? Высокая цена ошибки. Деньги подтверждает человек.
  • Нужен ли отдельный бот под безопасный контур? Желательна узкая роль. См. как создать своего.
  • Это замедляет работу? Да на старте. Дешевле, чем инцидент.
  • Чужой аккаунт безопаснее? Нет. Свой аккаунт + свой мандат.
  • Где официальные гайды? x.ai/bot и Grok Bot 101.

Что сделать сейчас

  1. Закрыть одну зелёную задачу — первый час.
  2. Зафиксировать роль — как создать своего бота.
  3. Продукт: x.ai/bot. Онбординг — /start.