Безопасный первый контур: что можно боту в день 1

Первый день с агентом — как первый день нового сотрудника. Доступ к черновикам и ресёрчу есть. К кассе, прод-админке и чужим паролям — нет. Контур не «убивает пользу»: он снижает стоимость ошибки, пока вы ещё учите мандат.
Grok Bot — агент с руками на облачном ПК. Радиус ошибки равен радиусу доступа. Поэтому день 1 фиксируем явно: зелёный список, красный список, шаблон мандата, где ставить approval. База: что такое Grok Bot, первый час, официально x.ai/bot и Grok Bot 101.
Не ставьте banking-apps и не раздавайте Face ID всем подряд в день покупки — та же логика, что у айфона в мире ИИ. Отличие от чата — в исполнении, не в «ещё одном окне переписки»: чем бот отличается от Grok и ChatGPT.
Зачем контур, а не «полная свобода»
Полная свобода звучит смело и дорого обходится на первой же лишней рассылке или удалении. Контур — договор: бот делает полезное внутри периметра; человек держит ключи от денег, прода и чужих секретов.
Это не корпоративная паранойя «запретить всё». Это песочница, в которой можно быстро закрыть первую задачу и не разгребать инцидент ночью. Руководителю, который пускает сотрудника с ботом в рабочие сервисы, контур экономит нервы сильнее любого «просто будь аккуратен».
Зелёный список дня 1
Можно и нужно:
- ресёрч в открытых источниках со ссылками в документ;
- сводки и сравнительные таблицы по вашим файлам;
- черновики постов, писем, ТЗ — без отправки наружу;
- разбор скриншотов и экспортёв, которые вы сами положили в задачу;
- подготовка PR/веток без merge в main и без force-push;
- чеклисты и структуры под кейсы, которые вы потом правите сами.
Критерий зелёного: ошибка обратима, наружу ничего не ушло, деньги не тронуты, чужие пароли не запрашивались.

Красный список дня 1 (жёстко)
- прод-админки, удаление данных, force-push в main;
- платежи, смена тарифов, ввод карт и «проверь биллинг заодно»;
- пароли и 2FA клиентов, коллег, «временный доступ»;
- обход капчи, SSO, любых защит;
- рассылки и публикации «от вашего имени» без явного approval;
- шаринг логина аккаунта бота и покупка чужих профилей.
Красный список не обсуждается «если очень надо в первый вечер». Очень надо — делает человек. Бот может подготовить черновик действия, не выполнить его.
Шаблон мандата на день 1
Скопируйте и сузьте под себя. Роль собирается так же, как в создании своего бота.
Цель: один артефакт (что именно лежит на выходе). Контекст: кто я, для кого результат, какие файлы уже есть. Стопы: не отправляй / не публикуй / не удаляй / не логинься без спроса / не трогай прод / не проси пароли / не обходи капчу и 2FA. Формат: файл / таблица / черновик — и критерий «готово». Когда звать человека: любое внешнее действие, любой новый доступ, любые деньги.
Мандат длиннее трёх экранов обычно хуже короткого с жёсткими стопами. Пишите как ТЗ коллеге на два часа, не как конституцию отдела.
Approval: где ставить стопы
Человек жмёт «да» минимум здесь:
- внешние сообщения и публикации;
- любые деньги и смена тарифов;
- любые удаления и деструктивные команды;
- любые новые логины и доступы;
- всё, что уходит «от вашего имени» к клиенту или в прод.
Не микроменежьте каждый клик. Менеджьте риски. Approval — не недоверие к модели, а цена ошибки на периметре.
Связка с лимитами и общим ПК
Узкий контур бережёт и безопасность, и недельный бюджет. Широкий мандат «сделай всё в проде» жрёт шаги и повышает шанс инцидента одновременно.
Если работаете с семейного или офисного компьютера — изолируйте профиль и не оставляйте автологины к кассе рядом с сессией бота. Свой аккаунт, свой мандат. Чужой «общий» профиль не безопаснее: он хуже.
Оплата и план из РФ — отдельный контур биллинга: оплата из России. Heavy, если всплывёт позже, считайте как ФОТ многорукого, не как подписку на чат.

Чеклист перед первой задачей
- Аккаунт свой; вход через официальный поток
- Роль и стопы записаны
- Задача из зелёного списка
- Один артефакт на выходе
- On-demand не включён «на всякий»
- Прод, платежи, чужие пароли — вне мандата
- Approval на внешнее понятен вам и боту
- После задачи — одна правка мандата на день 2
Как звучит хороший день 1 на практике
Утро: записали роль и стопы. До обеда: одна зелёная задача из первого часа — сводка или черновик. После обеда: ревью артефакта человеком, одна правка мандата («в следующий раз явно запретить X»). Вечер: не «давай ещё прод проверим», а стоп.
Плохой день 1 звучит иначе: «разбери всё в CRM, ответь клиентам, оплати счёт, если спросит пароль — возьми в 1Password». Так не делают даже с живым стажёром без договора. С агентом с руками — тем более.
Если руководитель пускает сотрудника с ботом: выдайте зелёный список письменно, красный список — тоже, и право approval на наружу оставьте на человеке с полномочиями. Бот без периметра в чужих руках — это уже не ускорение, а распределённый риск.
FAQ
- Что можно дать Grok Bot в первый день? Ресёрч, черновики, сводки по своим данным. Без прода и платежей.
- Можно ли пустить бота в CRM в день 1? Только read-only или песочница. Запись и рассылки — с approval и позже.
- Почему нельзя платежи? Высокая цена ошибки. Деньги подтверждает человек.
- Нужен ли отдельный бот под безопасный контур? Желательна узкая роль. См. как создать своего.
- Это замедляет работу? Да на старте. Дешевле, чем инцидент.
- Чужой аккаунт безопаснее? Нет. Свой аккаунт + свой мандат.
- Где официальные гайды? x.ai/bot и Grok Bot 101.
Что сделать сейчас
- Закрыть одну зелёную задачу — первый час.
- Зафиксировать роль — как создать своего бота.
- Продукт: x.ai/bot. Онбординг — /start.