Все кейсы
[ CASE 03 // AGENT NETWORK ]Операционный контур компании

Менеджер, бухгалтер, программист и поддержка — службами на одном сервере

Операционную работу MosQuant ведёт сеть ИИ-агентов: у каждого своя роль, свой бот, своя база и свои границы. Агент не делает ничего необратимого без кнопки подтверждения, а в прод изменения вносит не модель, а код-исполнитель с тестами и откатом.

боты и агенты
13
каждый — отдельная служба
службы на сервере
17
4 ядра, 6 ГБ памяти
проверки бухгалтера
478
деньги, налог, платежи
голос
локально
распознаётся на сервере, без облака

Как проходит просьба владельца

  1. 01
    Фраза

    текст или голос в чате с менеджером

  2. 02
    Разбор

    модель выбирает инструменты из каталога

  3. 03
    Черновик

    карточка действия с кнопкой подтверждения

  4. 04
    Исполнитель

    задача уходит агенту нужной роли

  5. 05
    Проверка

    тесты, политика путей, проба здоровья

  6. 06
    Отчёт

    что сделано — словами, без хешей и путей

Восемь принципов, по которым построена сеть

Агент полезен ровно настолько, насколько ему можно доверить действие. Поэтому главное в сети — не модели, а границы.

01[ ROLES, NOT A CHATBOT ]

Роли вместо одного «умного бота»

Менеджер — единая точка входа: отвечает по службам, алертам, деньгам и очередям, ставит задачи остальным. Бухгалтер ведёт учёт и налог, программист правит код, агент развития считает бюджет и идеи, поддержка отвечает клиентам, монитор следит за конвейером. У каждой роли свой набор инструментов, и чужих у неё нет: агенту развития, например, недоступны ни команды на сервере, ни почта.

отдельные службы, базы и настройки на каждую роль
02[ HUMAN IN THE LOOP ]

Необратимое — только после кнопки

Сообщение контакту от имени владельца, запись операции в учёт, перенос встречи, перезапуск службы — агент готовит черновик и показывает карточку. Действие выполняется после нажатия. Писать можно только контактам из белого списка.

черновик → кнопка → действие · белый список контактов
03[ WORKER, NOT MODEL ]

В прод вносит код-исполнитель, а не модель

Агент-программист работает в отдельной копии репозитория со снимком баз. Вместо свободного shell у модели набор типизированных действий. Что уходит в прод, решает исполнитель: после тестов, политики путей и лимитов на размер правки. Дальше — перезапуск службы и проба здоровья; не прошла — автоматический откат.

git worktree · guard · toolbelt · автооткат
04[ FAIL-CLOSED ACCESS ]

Пустой список доступа — служба не запускается

Внутренние боты отвечают только владельцу и только в личном чате. Если список разрешённых пуст — потеряли настройки, опечатка — служба не стартует и пишет причину в журнал. Публичного режима «по умолчанию» нет: эти боты умеют перезапускать сервисы.

whitelist · только личка · права 600 на настройки и базы
05[ PRIVACY ]

В поддержке модель видит обезличенный текст

Почта, телефоны, ключи, номера карт, ссылки и адреса заменяются метками до отправки в модель; таблица «метка → значение» живёт только в памяти бота, а в ответе метки подставляются обратно. Тексты обращений и идентификаторы в журнал не пишутся. Частые вопросы закрываются кнопками без модели, сложные уходят живому оператору — через того же бота.

privacy.py · метки вида [EMAIL_1] · история только в памяти
06[ MONEY, READ-ONLY ]

Бухгалтер читает платёжную систему, но не может в ней ничего изменить

Платежи из ЮKassa попадают в учёт сами, вместе с комиссией и возвратами. Клиент платёжного API умеет только запросы на чтение. Налог считается кодом: ставки, вычет, годовой лимит, сроки. Свободный текст вроде «запиши расход 850 на хостинг» разбирает модель, а без неё работает разбор по правилам.

yookassa.py — только GET · 478 проверок учёта
07[ MODEL ROUTING ]

Каждой задаче — своя модель

Короткие ответы и разбор фраз идут на быстрой недорогой модели, работа с кодом и планирование — на сильной. У провайдера есть резерв. Голосовые сообщения распознаются локально, на процессоре сервера: аудио владельца никуда не уходит.

служба распознавания голоса на CPU · резервный провайдер
08[ ONE SMALL SERVER ]

Всё это — на одном сервере с 4 ядрами и 6 ГБ

Семнадцать служб живут на одной небольшой машине, потому что тяжёлое вынесено наружу, а остальное ограничено: потолки памяти на службы, лимит параллельных задач, автоперезапуск. Правила мониторинга следят за памятью, диском и циклами перезапуска.

systemd · MemoryMax · Restart=always · 16 правил алертов
Что из этого мы повторим в вашем проекте
  • ассистент руководителя в Telegram с подтверждением действий кнопкой
  • бот учёта доходов и расходов с выгрузкой платежей
  • бот поддержки с частыми вопросами, моделью и живым оператором
  • мониторинг сервера и служб с алертами и дайджестами
Стек
PythonSQLiteTelegram Bot APIsystemdgit worktreeлокальное распознавание речиЮKassa API

Сеть — внутренний контур компании: её боты закрыты и отвечают только владельцу, поэтому здесь показаны устройство и принципы, а не интерфейсы.

следующий кейс
DevDept — автономный отдел разработки

Нужно похожее решение?

Опишите задачу консультанту: 9 вопросов кнопками, ТЗ на подтверждение и вилка цены до оплаты.

Открыть @MosQuantbot и получить расчёт

9 вопросов · ТЗ на подтверждение · вилка цены до оплаты