От промптов к системе: скиллы, субагенты и память ИИ

AI-модели в этой статье
Есть надежный признак того, что вы переросли переписку с ассистентом: вы в третий раз пишете один и тот же промпт. Не похожий – тот же самый, с теми же уточнениями и теми же извинениями за то, что в прошлый раз модель поняла не так.
Инженерная практика давно нашла, что делать с такими моментами: повторившийся промпт превращают в скилл – именованную инструкцию, которая живёт в рабочем пространстве и запускается по заданному условию. В разборе агентного рабочего пространства – мы разбирали его в первой и второй частях серии – есть пример, где эта механика доведена до предела, и самая поучительная строчка там не про сам скилл. Про строчку я расскажу, но по порядку.
Это третья, замыкающая часть серии. Первая – про пространство, вторая – про проверку выводов агента. Сегодня – про то, как повторяющаяся работа с агентом становится системой.
Третий раз – значит, скилл
Скилл устроен скромно: файл, где описано, когда его применять, что делать по шагам и в каком формате отвечать. Никакой магии – просто процедура, записанная так, чтобы её исполнял агент, а не вы.
Теперь та строчка. В том разборе есть скилл для анализа падений тестов, и в нём есть инструкция: если база телеметрии отвечает «база не найдена», подождать пять секунд и повторить запрос – истёк токен авторизации. Одна строка. Именно она отличает работающий скилл от промпта, который переписывают каждый раз: в ней записан сбой, случившийся в реальной работе, и его обход.
Это и есть главный принцип. В первый раз вы решаете задачу. Во второй – замечаете, где агент спотыкается. В третий у вас достаточно материала, чтобы записать процедуру вместе с известными сбоями. Скилл без истории ошибок – это просто красивый текст; ценность собирается именно из журнала исправлений: вы уже пишете, что именно пошло не так, и остаётся перенести это в процедуру.
Собирать скилл вручную не обязательно: агент неплохо делает черновик из вашего повторяющегося промпта и списка сбоев. Промпт для этого – ниже в статье.
Субагент: роль плюс ограничения
Вторая находка того разбора – субагенты: отдельные роли, которым делегируется часть работы. Настраивается субагент тремя вещами, и ни одна не про промпт.
Модель. У каждой роли – своя, закреплённая явно. Дешёвая модель на сортировку и первичный просмотр, сильная – на разбор сложных причин. Переписка «запусти отдельного агента, только не самую лёгкую модель, а вот эту» зафиксирована в истории сессий дословно: выбор модели – часть постановки задачи, и его не оставляют агенту наугад. Как выбирать модель под тип задачи, мы разбирали в сравнении моделей на бенчмарке.
Разрешённые инструменты. Роли «собери статус» не нужен доступ к чему-либо, кроме папки статусов и трекера. Роль получает минимальный набор – чем короче список доступных инструментов, тем меньше у агента способов решить задачу неожиданным путём.
Запреты. Формулируются жёстко и без исключений: никогда не выполнять операции записи в общий репозиторий, всегда агрегировать данные на сервере, всегда группировать сбои по месту возникновения. Субагент с ролью и без запретов – это стажёр без присмотра; с ролью и запретами – узкий специалист, поведение которого предсказуемо.
Менеджеру субагенты в буквальном виде вряд ли нужны, но принцип переносится без изменений: любая делегированная агенту роль требует трёх явно заданных вещей – модель, инструменты, запреты. Иначе вместо помощника вы получите инициативного стажёра с доступом ко всем вашим данным.
Тонкие команды, толстые скиллы
Третья находка – про то, где хранить текст. В том пространстве команды быстрого вызова устроены как одна строка-ссылка на файл скилла. Содержание живёт в одном месте, а запускать его можно из любого инструмента – из Claude Code, из Copilot, из чего угодно.
Логика простая: если одна и та же процедура доступна из двух мест, рано или поздно в одном из них лежит устаревшая версия. Одна актуальная версия, много тонких указателей. Для менеджера это ровно та же дисциплина, что «ссылка на документ вместо копии документа в письме», – и если у вас в компании с этим справляются, то и здесь справитесь.
Данные без человека-посредника
Последний слой системы – доступ агента к данным. В том разборе агент сам ходит в базу телеметрии через командную утилиту, и права на частые команды заранее одобрены. Человек не стоит между агентом и данными: не копирует запросы, не вставляет результаты, не подтверждает каждый шаг.
Это именно то, что делает возможными длинные автономные сессии. Пока агент за каждым числом должен обращаться к вам, он не работает – он ждёт. Дайте ему самостоятельный доступ к безопасным источникам, и часовые расследования становятся реальностью: агент проверяет гипотезу за гипотезой, а вы возвращаетесь к готовому отчёту.
Обратная сторона прямо зафиксирована в том же разборе: список одобренных команд со временем обрастает разовыми разрешениями, которые больше никогда не пригодятся, – и это медленно увеличивает возможный ущерб. Правило то же, что и с индексом из первой части: периодическая чистка встроена в систему по расписанию, а не выполняется когда-нибудь.
Соберите свой первый скилл
Проверим главный принцип серии на практике. У вас есть повторяющийся промпт и журнал того, где агент спотыкался (или это можно собрать по памяти). Промпт ниже превращает обе вещи в черновик скилла.
В ответе смотрите на третий раздел. Если известные сбои попали в скилл как правила обхода, а не как «учтите, что бывает» – перед вами рабочий документ: останется подставить ваши данные.
Черновик скилла – полдела. Вторая половина – регулярность, с которой вы его применяете и дополняете новыми сбоями, и вот она натренировывается только на собственных задачах: чужие примеры дают представление, свои – навык.
Один скилл у вас уже есть. В открытом модуле – 9 задач менеджера, после которых таких скиллов станет больше. Бесплатно.
Доступ сразу после регистрации
Где заканчивается система
Замкнём серию разговором о границах.
Система из пространства, журнала исправлений и скиллов выглядит надёжной, и в ней всё равно есть уязвимое место – человек. В том разборе оно названо прямо: корректность зависит от оператора. Скиллы снимают рутину, журнал делает ошибки видимыми, пространство ускоряет поиск – но решение о том, что делать с выводом агента, всё ещё принимаете вы. Это и есть ваша работа теперь.
Вторая граница – система рассчитана на одного человека. Абсолютные пути, личные доступы, договорённости, записанные в голове: всё это работает, пока работает один человек. Показательный тест – попробуйте вслух объяснить коллеге, как запустить ваш скилл. Если объяснение не помещается в два предложения, у системы есть неявные знания, а неявные знания – риск при передаче.
И всё же направление правильное. В первой части мы начинали с агента, которого приходится заново вводить в курс дела каждый раз. Дошли до агента, который живёт в организованном пространстве, проверяется журналом и исполняет записанные процедуры. Вся разница между этими двумя картинками – труд, вложенный в среду.
Странная получилась арифметика: чем сильнее ассистенты, тем дороже обходится неумение их организовывать. Ещё год назад это звучало бы парадоксом.
Серия дала вам пространство, проверку и систему. Следующий шаг – отработать их на своих данных: 9 задач из практики менеджера, бесплатно.
Доступ сразу после регистрации
Среда, проверка, система – теперь практика
Фундамент курса собирает всё из этой серии в рабочую дисциплину: постановка задач агенту с заданной формой результата, 60-секундная проверка выводов и матрица «отдать ИИ / делать вместе / делать самому».
Часто задаваемые вопросы
Чем скилл отличается от сохранённого промпта?
Что обязательно записать в скилл, иначе он не работает?
Менеджеру нужны субагенты или это чисто инженерная тема?

Stanislav Belyaev
Engineering Leader в Microsoft18 лет в управлении инженерными командами. Основатель mysummit.school. 700+ выпускников в Яндекс Практикуме и Стратоплане.

