От промптов к системе: скиллы, субагенты и память ИИ

8 мин чтения
Stanislav Belyaev
Stanislav Belyaev Engineering Leader в Microsoft
От промптов к системе: скиллы, субагенты и память ИИ

AI-модели в этой статье

Есть надежный признак того, что вы переросли переписку с ассистентом: вы в третий раз пишете один и тот же промпт. Не похожий – тот же самый, с теми же уточнениями и теми же извинениями за то, что в прошлый раз модель поняла не так.

Инженерная практика давно нашла, что делать с такими моментами: повторившийся промпт превращают в скилл – именованную инструкцию, которая живёт в рабочем пространстве и запускается по заданному условию. В разборе агентного рабочего пространства – мы разбирали его в первой и второй частях серии – есть пример, где эта механика доведена до предела, и самая поучительная строчка там не про сам скилл. Про строчку я расскажу, но по порядку.

Это третья, замыкающая часть серии. Первая – про пространство, вторая – про проверку выводов агента. Сегодня – про то, как повторяющаяся работа с агентом становится системой.

Третий раз – значит, скилл

Скилл устроен скромно: файл, где описано, когда его применять, что делать по шагам и в каком формате отвечать. Никакой магии – просто процедура, записанная так, чтобы её исполнял агент, а не вы.

Теперь та строчка. В том разборе есть скилл для анализа падений тестов, и в нём есть инструкция: если база телеметрии отвечает «база не найдена», подождать пять секунд и повторить запрос – истёк токен авторизации. Одна строка. Именно она отличает работающий скилл от промпта, который переписывают каждый раз: в ней записан сбой, случившийся в реальной работе, и его обход.

Это и есть главный принцип. В первый раз вы решаете задачу. Во второй – замечаете, где агент спотыкается. В третий у вас достаточно материала, чтобы записать процедуру вместе с известными сбоями. Скилл без истории ошибок – это просто красивый текст; ценность собирается именно из журнала исправлений: вы уже пишете, что именно пошло не так, и остаётся перенести это в процедуру.

Собирать скилл вручную не обязательно: агент неплохо делает черновик из вашего повторяющегося промпта и списка сбоев. Промпт для этого – ниже в статье.

Субагент: роль плюс ограничения

Вторая находка того разбора – субагенты: отдельные роли, которым делегируется часть работы. Настраивается субагент тремя вещами, и ни одна не про промпт.

Модель. У каждой роли – своя, закреплённая явно. Дешёвая модель на сортировку и первичный просмотр, сильная – на разбор сложных причин. Переписка «запусти отдельного агента, только не самую лёгкую модель, а вот эту» зафиксирована в истории сессий дословно: выбор модели – часть постановки задачи, и его не оставляют агенту наугад. Как выбирать модель под тип задачи, мы разбирали в сравнении моделей на бенчмарке.

Разрешённые инструменты. Роли «собери статус» не нужен доступ к чему-либо, кроме папки статусов и трекера. Роль получает минимальный набор – чем короче список доступных инструментов, тем меньше у агента способов решить задачу неожиданным путём.

Запреты. Формулируются жёстко и без исключений: никогда не выполнять операции записи в общий репозиторий, всегда агрегировать данные на сервере, всегда группировать сбои по месту возникновения. Субагент с ролью и без запретов – это стажёр без присмотра; с ролью и запретами – узкий специалист, поведение которого предсказуемо.

Менеджеру субагенты в буквальном виде вряд ли нужны, но принцип переносится без изменений: любая делегированная агенту роль требует трёх явно заданных вещей – модель, инструменты, запреты. Иначе вместо помощника вы получите инициативного стажёра с доступом ко всем вашим данным.

Тонкие команды, толстые скиллы

Третья находка – про то, где хранить текст. В том пространстве команды быстрого вызова устроены как одна строка-ссылка на файл скилла. Содержание живёт в одном месте, а запускать его можно из любого инструмента – из Claude Code, из Copilot, из чего угодно.

Логика простая: если одна и та же процедура доступна из двух мест, рано или поздно в одном из них лежит устаревшая версия. Одна актуальная версия, много тонких указателей. Для менеджера это ровно та же дисциплина, что «ссылка на документ вместо копии документа в письме», – и если у вас в компании с этим справляются, то и здесь справитесь.

Данные без человека-посредника

Последний слой системы – доступ агента к данным. В том разборе агент сам ходит в базу телеметрии через командную утилиту, и права на частые команды заранее одобрены. Человек не стоит между агентом и данными: не копирует запросы, не вставляет результаты, не подтверждает каждый шаг.

Это именно то, что делает возможными длинные автономные сессии. Пока агент за каждым числом должен обращаться к вам, он не работает – он ждёт. Дайте ему самостоятельный доступ к безопасным источникам, и часовые расследования становятся реальностью: агент проверяет гипотезу за гипотезой, а вы возвращаетесь к готовому отчёту.

Обратная сторона прямо зафиксирована в том же разборе: список одобренных команд со временем обрастает разовыми разрешениями, которые больше никогда не пригодятся, – и это медленно увеличивает возможный ущерб. Правило то же, что и с индексом из первой части: периодическая чистка встроена в систему по расписанию, а не выполняется когда-нибудь.

Соберите свой первый скилл

Проверим главный принцип серии на практике. У вас есть повторяющийся промпт и журнал того, где агент спотыкался (или это можно собрать по памяти). Промпт ниже превращает обе вещи в черновик скилла.

Попробуйте сами
Сборка скилла из повторяющегося промпта и журнала сбоев – проверьте, попадут ли известные грабли в раздел обходов
Вы
Я каждую неделю собираю статус проекта для руководства и делаю это с помощью ИИ – типовая задача, о которой мы писали в [разборе автоматизации отчётов](/blog/avtomatizaciya-otchetov-statusov-ai/). Преврати мою процедуру в скилл – именованную инструкцию, по которой агент выполнял бы её без моих уточнений. Мой текущий промпт (повторяю каждую неделю): «Вот список задач из трекера и заметки с ежедневного стендапа. Собери статус: что сделано, что в работе, какие риски. Пиши для директора, коротко». Где агент спотыкался: - Писал «в работе» про задачи, которые фактически заблокированы, – блокировки прятал в конец документа - Забывал про задачи, перенесённые из прошлой недели, – они выпадали из статуса - Слишком длинно: директор читает только первый абзац - Однажды перепутал спринты и взял задачи из следующего Сделай скилл: 1. Имя и триггер: по каким словам или признакам задачи агент должен применить этот скилл. 2. Шаги процедуры: от получения данных до готового текста, включая проверку перенесённых и заблокированных задач. 3. Раздел известных сбоев: каждый пункт из моего списка – с правилом, как этот сбой обойти. 4. Формат результата: как должен быть устроен итоговый текст. 5. Чек-лист самопроверки из 3–4 пунктов, который агент проходит перед отдачей результата.
Сравниваем:
kimi-k3 · deepseek-v4-pro

В ответе смотрите на третий раздел. Если известные сбои попали в скилл как правила обхода, а не как «учтите, что бывает» – перед вами рабочий документ: останется подставить ваши данные.

Черновик скилла – полдела. Вторая половина – регулярность, с которой вы его применяете и дополняете новыми сбоями, и вот она натренировывается только на собственных задачах: чужие примеры дают представление, свои – навык.

Один скилл у вас уже есть. В открытом модуле – 9 задач менеджера, после которых таких скиллов станет больше. Бесплатно.

Доступ сразу после регистрации

Начать обучение

Где заканчивается система

Замкнём серию разговором о границах.

Система из пространства, журнала исправлений и скиллов выглядит надёжной, и в ней всё равно есть уязвимое место – человек. В том разборе оно названо прямо: корректность зависит от оператора. Скиллы снимают рутину, журнал делает ошибки видимыми, пространство ускоряет поиск – но решение о том, что делать с выводом агента, всё ещё принимаете вы. Это и есть ваша работа теперь.

Вторая граница – система рассчитана на одного человека. Абсолютные пути, личные доступы, договорённости, записанные в голове: всё это работает, пока работает один человек. Показательный тест – попробуйте вслух объяснить коллеге, как запустить ваш скилл. Если объяснение не помещается в два предложения, у системы есть неявные знания, а неявные знания – риск при передаче.

И всё же направление правильное. В первой части мы начинали с агента, которого приходится заново вводить в курс дела каждый раз. Дошли до агента, который живёт в организованном пространстве, проверяется журналом и исполняет записанные процедуры. Вся разница между этими двумя картинками – труд, вложенный в среду.

Странная получилась арифметика: чем сильнее ассистенты, тем дороже обходится неумение их организовывать. Ещё год назад это звучало бы парадоксом.

Серия дала вам пространство, проверку и систему. Следующий шаг – отработать их на своих данных: 9 задач из практики менеджера, бесплатно.

Доступ сразу после регистрации

Начать обучение
Фундамент

Среда, проверка, система – теперь практика

Фундамент курса собирает всё из этой серии в рабочую дисциплину: постановка задач агенту с заданной формой результата, 60-секундная проверка выводов и матрица «отдать ИИ / делать вместе / делать самому».

Матрица «отдать ИИ / делать вместе / делать самому»
60-секундная проверка любого ответа модели
Постановка задач с заданной формой результата
Практика на реальных задачах менеджера

Часто задаваемые вопросы

Чем скилл отличается от сохранённого промпта?
Сохранённый промпт – это текст, который вы вставляете руками. Скилл – это текст плюс условия применения: когда запускать, какие шаги выполнять, какие известные грабли обходить и в каком формате выдавать результат. Разница как между рецептом, записанным на листке, и рецептом, вклеенным в книгу с оглавлением и пометками на полях.
Что обязательно записать в скилл, иначе он не работает?
Три вещи: точный триггер (при каких словах или задачах применять), известные сбои и обходы (например, «если база недоступна, повтори запрос через несколько секунд») и форму результата. Без второго пункта скилл воспроизводит не только решение, но и все старые ошибки.
Менеджеру нужны субагенты или это чисто инженерная тема?
Сами по себе субагенты – инженерный инструмент. Принцип универсален: если вы делегируете агенту отдельную роль, ограничьте её явно – какие инструменты можно, какие действия запрещены, какой модели доверена задача. Менеджеру это даёт предсказуемость: агент с ролью «собери статус» не должен трогать ничего, кроме статусов.
Stanislav Belyaev

Stanislav Belyaev

Engineering Leader в Microsoft

18 лет в управлении инженерными командами. Основатель mysummit.school. 700+ выпускников в Яндекс Практикуме и Стратоплане.