Skip to content
Agentic Engineering

Как подготовить ваш SaaS к ИИ-агентам: план на 90 дней

Стандарт подключения ИИ-агентов за 18 месяцев вырос до 97 млн подключений в месяц. План на 90 дней, чтобы Claude и ChatGPT безопасно пользовались вашим SaaS.


Mikhail Savchenko·7 июля 2026 г.·4 мин чтения
AI AgentsAgentic SaaSMCPAutomationСтратегия

Сдвиг, который стоит заметить

Всё больше ваших клиентов теперь начинают задачи с разговора с ассистентом. Они просят Claude кратко изложить переписку, ChatGPT - вытащить число, ассистента - забронировать слот. Естественный следующий шаг - что они захотят делать эти вещи в вашем продукте таким же образом, и они будут склоняться к продуктам, которые это позволяют.

Годами поддержка этого означала отдельную индивидуальную интеграцию под каждый ассистент, поэтому большинство компаний не строили ни одной. Затем появился единый стандарт для подключения ассистентов к программам, и он быстро распространился: примерно со 100 000 до 97 млн подключений в месяц за восемнадцать месяцев, с 17 468 публичными серверами, готовыми к агентам, к началу 2026 года. Постройте одну стандартную дверь сейчас - и каждый ассистент, сегодняшний и будущий, сможет пользоваться вашим продуктом. В этом и возможность. Вот простой план на 90 дней, чтобы взять её безопасно.

Дни 1-30: пусть смотрит, но не трогает

Первый месяц строит наименьшую безопасную вещь: дверь, которой ассистент может пользоваться, чтобы смотреть информацию, но ничего не менять.

Выберите один запрос, который ваши операторы просят чаще всего - «покажи регистрации за этот месяц», «перечисли открытые заявки» - и откройте ровно его. Затем подключите настоящий ассистент вроде Claude или ChatGPT и убедитесь в двух вещах: он находит и использует этот запрос, и запрос, сделанный для одного клиента, не может увидеть данные другого.

Этот последний пункт - вся работа первого месяца. Безопасный способ гарантировать это в принципе прост: доступ агента привязан к учётным данным одного конкретного клиента, так что даже если модель уговорят запросить чужой аккаунт, система просто откажет. Сделайте это правильно - и рискованные месяцы станут понятными.

Дни 31-60: пусть действует, но с человеком в цепочке

Смотреть данные безопасно. Совершать действия - возврат, отмена - это там, где ценность и где опасность, поэтому они никогда не выполняются по одному слову агента.

Что может агентКогда это происходитПравило безопасности
Смотреть данныеСразуВ рамках одного клиента
Совершить действие (возврат, отмена)Только после одобрения человекомЧеловек в цепочке
Массовые или разрушительные действияНикогда через агентаТолько сотрудники

Инструмент действия не выполняет - он предлагает. Предложение падает в очередь, человек из вашей команды одобряет или отклоняет его с полным контекстом, и только тогда оно выполняется. Агент предлагает; человек решает. Это медленнее, чем позволить агенту действовать напрямую, и это единственный ответственный способ дать ассистенту реальную власть в живом бизнесе. Это та же дисциплина «человек в цепочке», которой мы держим каждый внедряемый процесс.

Дни 61-90: сделать это надёжным

Последний месяц - это разница между демо и тем, что вы гоняете в эксплуатации: разумные лимиты на каждого клиента, ясный журнал того, кто что сделал, понятные сообщения об ошибках, которые ассистент может понять, и нормальный интерфейс вместо сырого текста.

Один совет, который экономит больше всего времени: не стройте отдельную агентскую версию вашего продукта. То, что может делать ассистент, должно быть ровно теми же возможностями, которые уже предлагает ваш собственный встроенный ассистент, открытыми через ту же одну дверь. Так эти две вещи никогда не разойдутся, и каждая возможность, которую вы уже выпускаете, становится доступной внешнему агенту бесплатно.

Что у вас есть на 90-й день

Продукт, которым может пользоваться любой крупный ассистент, который держит данные каждого клиента за стеной, который никогда не совершает реального действия без «да» от человека и который всё журналирует. Вы не поставили на то, какой ассистент победит, - вы сделали свой продукт пригодным для всех сразу через одну дверь. По той же причине это уже сделали 17 468 других компаний: постройте один раз - и вы присутствуете там, где ваши клиенты уже есть.

Читайте также: Готовим SaaS к браузерным агентам.

Часто задаваемые вопросы
  • 01Зачем мне вообще заботиться о том, чтобы ИИ-агенты пользовались моим продуктом?+

    Потому что ваши клиенты начинают этого ожидать. Люди всё больше живут внутри ассистента - они просят Claude или ChatGPT кратко изложить, вытащить и забронировать - и они предпочтут продукты, которыми можно управлять таким образом. Раньше поддержка каждого ассистента означала отдельную индивидуальную интеграцию, поэтому большинство компаний не поддерживали ни одного. Перемена в том, что теперь есть одна стандартная дверь (MCP), которой может пользоваться каждый крупный ассистент, - поэтому она и выросла примерно со 100 000 до 97 млн подключений в месяц за восемнадцать месяцев. Построить эту одну дверь означает, что каждый ассистент - те, что существуют сейчас, и те, что выйдут в следующем году, - сможет пользоваться вашим продуктом без дополнительной работы с вашей стороны. Это разница между ставкой на то, какой ассистент победит, и тем, чтобы просто быть пригодным для всех сразу.

  • 02Разве не опасно позволять ИИ трогать мою систему?+

    Опасно, если делать это наивно, - именно поэтому план ставит два правила безопасности впереди любой рискованной возможности. Первое правило - разделение данных: агент, действующий за Клиента А, никогда не должен видеть данные Клиента Б, и вы гарантируете это, привязывая доступ агента к учётным данным конкретного клиента, а не полагаясь на то, что агент сам останется в своей полосе. Модель можно уговорить запросить не тот аккаунт; система просто откажет, потому что учётные данные открывают только один. Второе правило: всё, что меняет или удаляет данные - возврат, отмена, - не выполняется по слову агента. Оно ставится в очередь как предложение, а человек из вашей команды одобряет или отклоняет его с полным контекстом до того, как оно произойдёт. С этими двумя правилами худшее, что может сделать агент, - предложить то, что человек затем отклонит. Это совсем другой профиль риска, чем позволить ему действовать свободно.

  • 03Что на самом деле даёт первый месяц - 30 дней?+

    Работающую, безопасную дверь только на чтение - наименьший полезный кусок. Вы выбираете самую частую вещь, которую ваши операторы просят вслух («покажи диагностику за этот месяц», «перечисли открытые инциденты»), и открываете ассистенту ровно этот один запрос. Пока ничего нельзя изменить; можно только читать. Затем вы подключаете настоящий ассистент вроде Claude или ChatGPT, убеждаетесь, что он находит и использует этот запрос, и - самое важное - убеждаетесь, что запрос, сделанный с учётными данными одного клиента, не может увидеть данные другого. Эта последняя проверка и есть весь смысл первого месяца. Он намеренно маленький, но доказывает, что весь подход работает от начала до конца с настоящим агентом, - а это снимает риски со всего, что вы добавите в следующие два месяца.

  • 04Чем это отличается от обычного чат-бота?+

    Чат-бот говорит; дверь, готовая к агентам, позволяет ассистенту реально делать дела в вашем продукте. Типичный чат-бот поддержки отвечает на вопросы по сценарию или из базы знаний - он не может вытащить настоящий счёт именно этого клиента или, с одобрения, оформить его возврат. Готовность к агентам - это про то, чтобы дать внешнему ассистенту безопасный, реальный доступ к вашей живой системе: смотреть настоящие данные в рамках нужного клиента и совершать настоящие действия, которые человек одобрил. Другое отличие - охват. Чат-бот живёт на вашем сайте; дверь, готовая к агентам, означает, что клиент может пользоваться вашим продуктом изнутри того ассистента, который ему уже нравится, - Claude, ChatGPT или следующего, - без того чтобы вы строили бота под каждый. Одно - это функция на вашей странице; другое - присутствие там, где ваши клиенты уже есть.

Читать дальше