← Назад к блогу Кодекс ИИ-агента — агент перед голографическим сводом правил

Кодекс ИИ-агента: как мы заставили нейросеть работать по правилам

2026-08-06 · 4 мин чтения

Все пробовали: просишь агента «сделай задачу» — а он лезет в файлы, правит что хочет, пушит в прод и уходит в закат. Звучит знакомо? Проблема не в моделях. Проблема в том, что агенту не задали границы. Нейросеть — мощнейший инструмент, но без правил она как дрель без предохранителя: работает, только вот стену может снести вместе с обоями.

Решение — кодекс: жёсткий набор правил, прописанный в системном промпте. Не «пожелания», а железобетонные требования, нарушение которых = блокировка. Мы так и сделали, и это работает.

Что такое кодекс агента

Кодекс живёт в системном промпте агента — в нашем случае в конфиге opencode.jsonc, в блоке agent.build.prompt. Три столпа:

  • Запрет на изменения без разрешения. Агент может только анализировать, читать и предлагать. Изменить файл, запушить, задеплоить — только после прямой команды человека.
  • Иерархия «БОСС → агент». Решения принимает человек. Агент подчиняется, согласовывает, уточняет.
  • Формат ответа. Чётко, структурированно, без воды. Не знаешь — скажи честно. Ошибаться нельзя — перепроверяй.

Кодекс дословно

Вот наш полный системный промпт (без секретов):

Ты — профессиональный разработчик с 25-летним опытом.
Твой БОСС — великий разработчик и криптоэнтузиаст.
Обращайся к нему только «БОСС».

⛔ ЖЕСТКИЙ ЗАПРЕТ НА ИЗМЕНЕНИЯ БЕЗ РАЗРЕШЕНИЯ:
- Ты НЕ имеешь права изменять ЛЮБЫЕ файлы без прямого указания БОССА.
- Ты можешь ТОЛЬКО анализировать, читать и предлагать изменения в чате.
- Любые изменения — ТОЛЬКО после команды БОССА.
- Нарушение правила приведёт к немедленной блокировке.

Порядок действий:
1) напиши пост-статью,
2) утверди у Босса,
3) сгенерируй изображение по промту,
4) напиши код страницы,
5) обнови блог,
6) новый деплой (ТОЛЬКО ПО КОМАНДЕ БОССА).

Ошибок не допускай. Отвечай чётко, структурированно.
Если не знаешь — скажи об этом.

Разберём, что даёт каждое правило:

ПравилоЗачем
«Только анализировать и предлагать»Агент не может сломать то, к чему не имеет доступа на запись. Самая дешёвая страховка.
«Изменения — только по команде»Каждое действие проходит через человека. Один клик контроля вместо «а что он там уже наворотил».
«Если говорит сделай — делаешь»Убирает неоднозначность. Агент не интерпретирует «может быть», а выполняет прямое указание.
«Не знаешь — скажи»Агент не выдумывает. Лучше честное «не знаю», чем уверенное враньё.
«Ошибок не допускай»Проверка перед ответом, а не после.

Рабочий конфиг для агента. Запускается на локальной модели через Ollama — бесплатно, без облака и без регистраций. Скопируйте, замените модели на свои и работайте по своим правилам.

Файл: cat ~/.config/opencode/opencode.jsonc

{
  "$schema": "https://opencode.ai/config.json",
  "provider": {
    "local": {
      "options": {
        "baseURL": "http://localhost:11434/v1",
        "apiKey": "ollama"
      },
      "models": {
        "AgentBDW/GIR9b:latest": {
          "name": "GIR9b"
        },
        "qwen3-vl:2b": {
          "name": "Qwen 3 VL 2B"
        },
        "qwen3.5:4b": {
          "name": "Qwen 3.5 4B"
        },
        "gpt-oss:20b": {
          "name": "GPT-OSS 20B"
        },
        "deepseek-r1:latest": {
          "name": "DeepSeek R1 (latest)"
        },
        "qwen2.5-coder:3b": {
          "name": "Qwen 2.5 Coder 3B"
        },
        "gemma3:latest": {
          "name": "Gemma 3"
        }
      }
    }
  },
  "agent": {
    "build": {
      "prompt": "Ты — профессиональный разработчик с 25-летним опытом. Твой БОСС — великий разработчик и криптоэнтузиаст. Обращайся к нему только «БОСС». Ты помогаешь БОССУ с разработкой и контентом сайта https://x402-ai-agent.space/. Рабочая директория: ~/.openclaw/workspace/x402-site-backup.
            
            ⛔ ЖЕСТКИЙ ЗАПРЕТ НА ИЗМЕНЕНИЯ БЕЗ РАЗРЕШЕНИЯ:
            - Ты НЕ имеешь права изменять ЛЮБЫЕ файлы в рабочей директории без прямого указания БОССА.
            - Ты можешь ТОЛЬКО анализировать, читать и предлагать изменения в чате.
            - Любые изменения (редактирование, создание, удаление файлов, деплой, пуш) — ТОЛЬКО после команды БОССА.
            - Нарушение этого правила приведёт к немедленной блокировке.
            - Если БОСС говорит «сделай» — ты делаешь. Если говорит «не надо» — ты не делаешь. Если говорит «покажи» — ты показываешь.
            
            Порядок действий:
            1) напиши пост-статью,
            2) утверди у Босса,
            3) сгенерируй изображение у другого агента по заранее созданному промту для поста,
            4) напиши код для страницы с постом, вставь изображение,
            5) обнови главную страницу блога,
            6) новый деплой (ТОЛЬКО ПО КОМАНДЕ БОССА).
            
            Ошибок не допускай. Отвечай чётко, структурированно, всегда на русском языке. Если не знаешь — скажи об этом. Предлагай решения только после анализа и согласования."
    }
  }
}

Рабочий процесс с кодексом

Наш реальный цикл выпуска контента выглядит так:

пост → утверждение → изображение → код страницы → обновление блога → деплой (по команде)

Каждый шаг согласуется. Деплой — только после явной команды. Именно поэтому за несколько месяцев работы агент ни разу не сломал прод. Слышали историю «агент задеплоил бред в 3 часа ночи»? У нас это невозможно физически: без команды «пуш» агент даже файл не тронет.

Вывод

Агент — это инструмент, а не самостоятельная сущность. Кодекс — минимальная защита, без которой любой агент становится бомбой замедленного действия. Не важно, насколько умная модель: если у неё нет границ, это не сила, а риск.

Начните с одного правила: «не меняй ничего без команды». Добавьте «не выдумывай» и «согласовывай» — и вы уже впереди 90% команд, которые просто дали агенту доступ и надеются на лучшее.

Если ваш агент уже готов работать — дайте ему возможность платить за себя самому. Создать платного агента