Инструменты и MCP

Info

Инструменты — это то, чем агент действует: чтение и изменение файлов, выполнение команд, поиск, обращение к внешним системам. Без них модель может только рассуждать.

Что агент делает сам

В окружении с вашим репозиторием агенту доступны:

  • чтение файлов, поиск по именам и по содержимому;
  • изменение и создание файлов;
  • выполнение команд оболочки: сборка, тесты, линтеры, работа с Git;
  • вызов субагентов для отдельных подзадач;
  • подключение навыков.

Набор прав зависит от выбранного агента. В режиме Plan изменение исходных файлов запрещено, в режиме Build — разрешено.

Подтверждение действий

Действия, которые меняют состояние, выносятся на подтверждение. В сессии этим управляет переключатель Подтверждение:

  • спрашивать перед действием — каждый запрос агента показывается карточкой. Вы разрешаете действие один раз, разрешаете для всей сессии или отклоняете, при желании с комментарием, — комментарий агент учтет в дальнейшей работе;
  • подтверждать автоматически — запросы подтверждаются без вашего участия.

Автоматическое подтверждение не расширяет права агента: оно отвечает только на те запросы, которые в принципе требуют ответа. Действия, запрещенные правами выбранного агента, остаются запрещенными — например изменение файлов в режиме Plan.

Что выбрать

РежимКогда подходит
Спрашивать перед действиемнезнакомая задача, чужой или критичный репозиторий, первые сессии — вы видите каждое действие до того, как оно произошло
Подтверждать автоматическипонятная механическая работа: миграция, массовые единообразные правки, прогон тестов, — где подтверждать каждый шаг дольше, чем проверить результат целиком

Риск автоматического режима не в том, что агент сделает что-то запрещенное — этого не позволят права. Риск в том, что вы увидите результат только в конце: если агент неверно понял задачу, к моменту вашего вмешательства он успеет применить это понимание ко всему репозиторию.

Три ответа на запрос доступа

  • разрешить один раз — действие выполняется, следующий такой же запрос снова появится. Подходит, когда вы хотите видеть каждое обращение к чувствительному месту;
  • разрешить для всей сессии — похожие запросы больше не показываются до конца сессии. Удобно, когда агент запускает одну и ту же команду в цикле;
  • отклонить — действие не выполняется, агент продолжает работу без него.

При отклонении можно оставить комментарий, и это стоит делать: без объяснения агент обычно пробует другой способ добиться того же результата, а с объяснением — меняет подход. Например, «не запускай интеграционные тесты, поднятой базы нет — ограничься модульными» экономит несколько неудачных попыток.

Ограничения окружения

Агент работает в изолированном окружении с копией репозитория: изменения попадают в репозиторий только тем способом, который вы согласовали, — коммитом в ветку или запросом на слияние.

Часть операций запрещена профилем прав и не выполняется независимо от режима подтверждений:

  • чтение файлов с секретами: .env и производные от него, .key, .pem, .netrc;
  • изменение служебных директорий прогона и содержимого .git;
  • команды curl, wget, git merge и git reset --hard.

Остальные команды оболочки агенту доступны. Профиль прав закрывает частые способы навредить по неосторожности, но не является средством изоляции недоверенного кода: полагайтесь на изолированность окружения и на защиту веток, а не на список запрещенных команд.

Если нужны более жесткие рамки, ограничьте права на уровне агента — см. Агенты и субагенты.

Внешние системы через MCP

Model Context Protocol — открытый протокол, по которому агент подключается к внешним системам: таск-трекерам, базам знаний, внутренним сервисам. Каждый MCP-сервер предоставляет набор инструментов, и агент вызывает их так же, как встроенные.

На GitVerse это работает в двух направлениях:

  1. GitVerse как источник данных для ваших AI-инструментов. Удаленный MCP-сервер платформы дает доступ к репозиториям, задачам, запросам на слияние и релизам из любого совместимого AI-клиента — см. GitVerse MCP.
  2. Внешние системы как источник данных для агента. В AI workflow-сценарии можно подключить свои MCP-серверы: агент прочитает задачу во внешнем трекере или сверится с внутренним справочником.

Warning

MCP-сервер выполняет код и получает те права, которые вы ему выдали. Подключайте только те серверы, которым доверяете, а секреты для них передавайте через секреты GitVerse, а не через переменные.

Что дальше

  1. Подключите GitVerse MCP к своему AI-клиенту.
  2. Соберите сценарий с внешними источниками данных — AI workflow-сценарии.