Microsoft выпустила открытый стандарт для управления поведением AI-агентов
Agent Control Specification позволяет командам разработки, комплаенса и безопасности задавать единые политики для AI-агентов вместо разрозненных проверок в коде.

Содержание · 3
Microsoft опубликовала открытую спецификацию Agent Control Specification (ACS) — стандарт, который позволяет разработчикам, специалистам по безопасности и комплаенс-командам задавать единые политики поведения для AI-агентов. Инструмент решает проблему, с которой сталкиваются компании при масштабировании агентных систем: разрозненные, трудно аудируемые механизмы контроля, которые сложно переносить между разными окружениями и фреймворками.
Появление ACS — прямой ответ на растущее число инцидентов, когда AI-агенты выполняли непредусмотренные действия: неправильно использовали инструменты, запускали цепочки операций с непредсказуемыми последствиями или обходили ограничения, прописанные в системных промптах. Индустрия пока справляется с этим вручную, и Microsoft предлагает системный подход.
Как работает Agent Control Specification
Спецификация вводит концепцию «точек перехвата» — моментов в жизненном цикле задачи агента, когда применяются политики. Проверки происходят до получения входных данных, перед вызовом инструмента, после получения результата от инструмента и перед отправкой финального ответа пользователю.
Каждая политика описывает, что агент вправе делать, что ему запрещено, в каких случаях требуется одобрение человека и какие события нужно логировать для последующего аудита. Политика может разрешить действие, заблокировать его, скрыть чувствительные данные или поставить операцию на паузу до подтверждения оператором.
Разработчики могут встраивать в политики классификаторы входных и выходных данных — для категоризации информации, прогнозирования результатов или выбора нужного поведения агента. Также поддерживается подключение LLM в роли «судьи», который оценивает соответствие действий агента заданным правилам. Отдельно предусмотрена логика проверки вызовов инструментов, точности входных данных и корректности ответов.
Ключевое архитектурное решение — политики хранятся в виде отдельных файлов и могут поставляться вместе с агентом. Это означает, что правила безопасности «следуют» за агентом при переносе между фреймворками и средами развёртывания, а не привязаны к конкретной инфраструктуре.
Поддерживаемые фреймворки и практическое применение
ACS поставляется в виде SDK с готовыми плагинами для большинства популярных агентных фреймворков: LangChain, OpenAI Agents SDK, Anthropic Agents SDK, AutoGen, CrewAI, Semantic Kernel, Microsoft.Extensions.AI и инструментов на базе MCP. Охват фактически включает весь основной стек, который сегодня используют команды при построении агентных систем.
До появления подобных стандартов разработчики решали задачу контроля тремя способами: прописывали инструкции в системном промпте, добавляли кастомные проверки непосредственно в код приложения или использовали классификаторы для фильтрации проблемных входных и выходных данных. Каждый из подходов рабочий, но в совокупности они порождают фрагментированную систему контроля, которую сложно аудировать и практически невозможно переиспользовать в разных системах.
ACS переводит эти контроли в единый governance-слой, отделённый от бизнес-логики агента. Для enterprise-компаний это принципиально: появляется возможность централизованно управлять политиками, версионировать их и проводить аудит без погружения в код каждого отдельного агента.
Что это значит для белорусских разработчиков
Для IT-компаний из ПВТ и Hi-Tech Park, которые активно строят агентные решения для зарубежных заказчиков, появление ACS — сигнал о формировании нового слоя требований со стороны enterprise-клиентов. Крупные корпоративные покупатели в США и Европе всё чаще включают в тендерную документацию требования к аудируемости и управляемости AI-систем.
Компании, которые сегодня разрабатывают агентные продукты на LangChain, AutoGen или OpenAI SDK, могут начать тестировать ACS уже сейчас — спецификация открытая, SDK доступен публично. Это также означает, что специализация в области AI governance и безопасности агентных систем становится востребованной компетенцией на рынке труда.
Важно понимать контекст: ACS пока не является отраслевым стандартом де-факто — это инициатива Microsoft, пусть и оформленная как open source. Насколько широко её примет сообщество, во многом зависит от того, присоединятся ли к экосистеме другие крупные игроки. Тем не менее поддержка SDK для всех ключевых фреймворков с самого старта существенно снижает барьер для adoption.
Свежие новости
Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Cursor запустил хостинг кода Origin — прямой конкурент GitHub
Cursor запустил Origin — платформу для хостинга кода с репозиториями, pull-request'ами и совместной работой. Старт совпал с шестичасовым глобальным сбоем GitHub.

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура
Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Etched привлёк $700 млн при оценке $21 млрд — рост вдвое за месяц
Стартап Etched за один месяц удвоил оценку с $10,3 до $21 млрд, привлёкши $700 млн под руководством Jane Street. Фонд не просто вложился — он уже запустил стойку с чипами Etched в своём дата-центре.