Инструменты и MCP
Info
Инструменты — это то, чем агент действует: чтение и изменение файлов, выполнение команд, поиск, обращение к внешним системам. Без них модель может только рассуждать.
Что агент делает сам
В окружении с вашим репозиторием агенту доступны:
- чтение файлов, поиск по именам и по содержимому;
- изменение и создание файлов;
- выполнение команд оболочки: сборка, тесты, линтеры, работа с Git;
- вызов субагентов для отдельных подзадач;
- подключение навыков.
Набор прав зависит от выбранного агента. В режиме Plan изменение исходных файлов запрещено, в режиме Build — разрешено.
Подтверждение действий
Действия, которые меняют состояние, выносятся на подтверждение. В сессии этим управляет переключатель Подтверждение:
- спрашивать перед действием — каждый запрос агента показывается карточкой. Вы разрешаете действие один раз, разрешаете для всей сессии или отклоняете, при желании с комментарием, — комментарий агент учтет в дальнейшей работе;
- подтверждать автоматически — запросы подтверждаются без вашего участия.
Автоматическое подтверждение не расширяет права агента: оно отвечает только на те запросы, которые в принципе требуют ответа. Действия, запрещенные правами выбранного агента, остаются запрещенными — например изменение файлов в режиме Plan.
Что выбрать
| Режим | Когда подходит |
|---|---|
| Спрашивать перед действием | незнакомая задача, чужой или критичный репозиторий, первые сессии — вы видите каждое действие до того, как оно произошло |
| Подтверждать автоматически | понятная механическая работа: миграция, массовые единообразные правки, прогон тестов, — где подтверждать каждый шаг дольше, чем проверить результат целиком |
Риск автоматического режима не в том, что агент сделает что-то запрещенное — этого не позволят права. Риск в том, что вы увидите результат только в конце: если агент неверно понял задачу, к моменту вашего вмешательства он успеет применить это понимание ко всему репозиторию.
Три ответа на запрос доступа
- разрешить один раз — действие выполняется, следующий такой же запрос снова появится. Подходит, когда вы хотите видеть каждое обращение к чувствительному месту;
- разрешить для всей сессии — похожие запросы больше не показываются до конца сессии. Удобно, когда агент запускает одну и ту же команду в цикле;
- отклонить — действие не выполняется, агент продолжает работу без него.
При отклонении можно оставить комментарий, и это стоит делать: без объяснения агент обычно пробует другой способ добиться того же результата, а с объяснением — меняет подход. Например, «не запускай интеграционные тесты, поднятой базы нет — ограничься модульными» экономит несколько неудачных попыток.
Ограничения окружения
Агент работает в изолированном окружении с копией репозитория: изменения попадают в репозиторий только тем способом, который вы согласовали, — коммитом в ветку или запросом на слияние.
Часть операций запрещена профилем прав и не выполняется независимо от режима подтверждений:
- чтение файлов с секретами:
.envи производные от него,.key,.pem,.netrc; - изменение служебных директорий прогона и содержимого
.git; - команды
curl,wget,git mergeиgit reset --hard.
Остальные команды оболочки агенту доступны. Профиль прав закрывает частые способы навредить по неосторожности, но не является средством изоляции недоверенного кода: полагайтесь на изолированность окружения и на защиту веток, а не на список запрещенных команд.
Если нужны более жесткие рамки, ограничьте права на уровне агента — см. Агенты и субагенты.
Внешние системы через MCP
Model Context Protocol — открытый протокол, по которому агент подключается к внешним системам: таск-трекерам, базам знаний, внутренним сервисам. Каждый MCP-сервер предоставляет набор инструментов, и агент вызывает их так же, как встроенные.
На GitVerse это работает в двух направлениях:
- GitVerse как источник данных для ваших AI-инструментов. Удаленный MCP-сервер платформы дает доступ к репозиториям, задачам, запросам на слияние и релизам из любого совместимого AI-клиента — см. GitVerse MCP.
- Внешние системы как источник данных для агента. В AI workflow-сценарии можно подключить свои MCP-серверы: агент прочитает задачу во внешнем трекере или сверится с внутренним справочником.
Warning
MCP-сервер выполняет код и получает те права, которые вы ему выдали. Подключайте только те серверы, которым доверяете, а секреты для них передавайте через секреты GitVerse, а не через переменные.
Что дальше
- Подключите GitVerse MCP к своему AI-клиенту.
- Соберите сценарий с внешними источниками данных — AI workflow-сценарии.