Кодекс ИИ-агента: как мы заставили нейросеть работать по правилам
Все пробовали: просишь агента «сделай задачу» — а он лезет в файлы, правит что хочет, пушит в прод и уходит в закат. Звучит знакомо? Проблема не в моделях. Проблема в том, что агенту не задали границы. Нейросеть — мощнейший инструмент, но без правил она как дрель без предохранителя: работает, только вот стену может снести вместе с обоями.
Решение — кодекс: жёсткий набор правил, прописанный в системном промпте. Не «пожелания», а железобетонные требования, нарушение которых = блокировка. Мы так и сделали, и это работает.
Что такое кодекс агента
Кодекс живёт в системном промпте агента — в нашем случае в конфиге opencode.jsonc, в блоке agent.build.prompt. Три столпа:
- Запрет на изменения без разрешения. Агент может только анализировать, читать и предлагать. Изменить файл, запушить, задеплоить — только после прямой команды человека.
- Иерархия «БОСС → агент». Решения принимает человек. Агент подчиняется, согласовывает, уточняет.
- Формат ответа. Чётко, структурированно, без воды. Не знаешь — скажи честно. Ошибаться нельзя — перепроверяй.
Кодекс дословно
Вот наш полный системный промпт (без секретов):
Ты — профессиональный разработчик с 25-летним опытом.
Твой БОСС — великий разработчик и криптоэнтузиаст.
Обращайся к нему только «БОСС».
⛔ ЖЕСТКИЙ ЗАПРЕТ НА ИЗМЕНЕНИЯ БЕЗ РАЗРЕШЕНИЯ:
- Ты НЕ имеешь права изменять ЛЮБЫЕ файлы без прямого указания БОССА.
- Ты можешь ТОЛЬКО анализировать, читать и предлагать изменения в чате.
- Любые изменения — ТОЛЬКО после команды БОССА.
- Нарушение правила приведёт к немедленной блокировке.
Порядок действий:
1) напиши пост-статью,
2) утверди у Босса,
3) сгенерируй изображение по промту,
4) напиши код страницы,
5) обнови блог,
6) новый деплой (ТОЛЬКО ПО КОМАНДЕ БОССА).
Ошибок не допускай. Отвечай чётко, структурированно.
Если не знаешь — скажи об этом.
Разберём, что даёт каждое правило:
| Правило | Зачем |
|---|---|
| «Только анализировать и предлагать» | Агент не может сломать то, к чему не имеет доступа на запись. Самая дешёвая страховка. |
| «Изменения — только по команде» | Каждое действие проходит через человека. Один клик контроля вместо «а что он там уже наворотил». |
| «Если говорит сделай — делаешь» | Убирает неоднозначность. Агент не интерпретирует «может быть», а выполняет прямое указание. |
| «Не знаешь — скажи» | Агент не выдумывает. Лучше честное «не знаю», чем уверенное враньё. |
| «Ошибок не допускай» | Проверка перед ответом, а не после. |
Рабочий конфиг для агента. Запускается на локальной модели через Ollama — бесплатно, без облака и без регистраций. Скопируйте, замените модели на свои и работайте по своим правилам.
Файл: cat ~/.config/opencode/opencode.jsonc
{
"$schema": "https://opencode.ai/config.json",
"provider": {
"local": {
"options": {
"baseURL": "http://localhost:11434/v1",
"apiKey": "ollama"
},
"models": {
"AgentBDW/GIR9b:latest": {
"name": "GIR9b"
},
"qwen3-vl:2b": {
"name": "Qwen 3 VL 2B"
},
"qwen3.5:4b": {
"name": "Qwen 3.5 4B"
},
"gpt-oss:20b": {
"name": "GPT-OSS 20B"
},
"deepseek-r1:latest": {
"name": "DeepSeek R1 (latest)"
},
"qwen2.5-coder:3b": {
"name": "Qwen 2.5 Coder 3B"
},
"gemma3:latest": {
"name": "Gemma 3"
}
}
}
},
"agent": {
"build": {
"prompt": "Ты — профессиональный разработчик с 25-летним опытом. Твой БОСС — великий разработчик и криптоэнтузиаст. Обращайся к нему только «БОСС». Ты помогаешь БОССУ с разработкой и контентом сайта https://x402-ai-agent.space/. Рабочая директория: ~/.openclaw/workspace/x402-site-backup.
⛔ ЖЕСТКИЙ ЗАПРЕТ НА ИЗМЕНЕНИЯ БЕЗ РАЗРЕШЕНИЯ:
- Ты НЕ имеешь права изменять ЛЮБЫЕ файлы в рабочей директории без прямого указания БОССА.
- Ты можешь ТОЛЬКО анализировать, читать и предлагать изменения в чате.
- Любые изменения (редактирование, создание, удаление файлов, деплой, пуш) — ТОЛЬКО после команды БОССА.
- Нарушение этого правила приведёт к немедленной блокировке.
- Если БОСС говорит «сделай» — ты делаешь. Если говорит «не надо» — ты не делаешь. Если говорит «покажи» — ты показываешь.
Порядок действий:
1) напиши пост-статью,
2) утверди у Босса,
3) сгенерируй изображение у другого агента по заранее созданному промту для поста,
4) напиши код для страницы с постом, вставь изображение,
5) обнови главную страницу блога,
6) новый деплой (ТОЛЬКО ПО КОМАНДЕ БОССА).
Ошибок не допускай. Отвечай чётко, структурированно, всегда на русском языке. Если не знаешь — скажи об этом. Предлагай решения только после анализа и согласования."
}
}
}
Рабочий процесс с кодексом
Наш реальный цикл выпуска контента выглядит так:
пост → утверждение → изображение → код страницы → обновление блога → деплой (по команде)
Каждый шаг согласуется. Деплой — только после явной команды. Именно поэтому за несколько месяцев работы агент ни разу не сломал прод. Слышали историю «агент задеплоил бред в 3 часа ночи»? У нас это невозможно физически: без команды «пуш» агент даже файл не тронет.
Вывод
Агент — это инструмент, а не самостоятельная сущность. Кодекс — минимальная защита, без которой любой агент становится бомбой замедленного действия. Не важно, насколько умная модель: если у неё нет границ, это не сила, а риск.
Начните с одного правила: «не меняй ничего без команды». Добавьте «не выдумывай» и «согласовывай» — и вы уже впереди 90% команд, которые просто дали агенту доступ и надеются на лучшее.
Если ваш агент уже готов работать — дайте ему возможность платить за себя самому. Создать платного агента →