Функциональность
Безопасность
Эксплуатация
Дата: __________ Клиент: __________ Исполнитель: __________
Анкета клиента
Задача
- Какую одну задачу должен решать агент?
- Кто будет им пользоваться?
- Как выглядит правильный результат?
- Какие ошибки недопустимы?
Данные
- Какие документы и системы разрешено читать?
- Есть ли персональные, коммерческие или другие защищаемые данные?
- Где данные должны храниться и как долго?
- Кто отвечает за актуальность исходных документов?
Действия и доступ
- Какие инструменты разрешены?
- Какие действия требуют подтверждения человека?
- Должен ли сервис быть доступен за пределами одного компьютера?
- Кто выдаёт и отзывает доступ?
Приёмка и эксплуатация
- Какие контрольные вопросы войдут в evaluation-набор?
- Какой минимальный pass rate принимается?
- Кто следит за журналом ошибок и резервными копиями?
- Какой срок поддержки нужен после передачи?
Чек-лист передачи
Инцидент и rollback
Когда остановить сервис
- ответы систематически не соответствуют документам;
- обнаружена утечка секрета или приватных данных;
- агент вызывает неожиданные инструменты;
- повреждён индекс или база памяти;
- обновление ухудшило evaluation ниже согласованного порога.
Немедленные действия
- Остановить контейнер:
docker compose down. - Не удалять логи и повреждённые данные до анализа.
- Отозвать скомпрометированный API-ключ и создать новый вне Git.
- Зафиксировать время, симптомы и последние изменения.
Rollback кода
- Найти последний принятый Git-коммит.
- Создать отдельную ветку или рабочую копию на этом коммите.
- Собрать образ и выполнить тесты/evaluation.
- Переключить сервис только после успешной проверки.
Не используйте git reset --hard на единственной рабочей копии с несохранёнными данными.
Восстановление данных
Восстановление выполняется в новую пустую папку:
uv run python -m agent_lab.backup restore BACKUP.zip \
--target data/private-restoredПосле проверки файлов путь RAG_DB_PATH меняется на восстановленную базу. Исходная база не перезаписывается автоматически.