Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0286EUR3.4946RUB0.0360PLN0.8052CNY0.4516Конвертер →
IT и стартапы

Microsoft выпустила открытый стандарт для управления поведением AI-агентов

Agent Control Specification позволяет командам разработки, комплаенса и безопасности задавать единые политики для AI-агентов вместо разрозненных проверок в коде.

Казакевич Алексей
5 мин
Microsoft выпустила открытый стандарт для управления поведением AI-агентов
Содержание · 3
  1. 01Как работает Agent Control Specification
  2. 02Поддерживаемые фреймворки и практическое применение
  3. 03Что это значит для белорусских разработчиков

Microsoft опубликовала открытую спецификацию Agent Control Specification (ACS) — стандарт, который позволяет разработчикам, специалистам по безопасности и комплаенс-командам задавать единые политики поведения для AI-агентов. Инструмент решает проблему, с которой сталкиваются компании при масштабировании агентных систем: разрозненные, трудно аудируемые механизмы контроля, которые сложно переносить между разными окружениями и фреймворками.

Появление ACS — прямой ответ на растущее число инцидентов, когда AI-агенты выполняли непредусмотренные действия: неправильно использовали инструменты, запускали цепочки операций с непредсказуемыми последствиями или обходили ограничения, прописанные в системных промптах. Индустрия пока справляется с этим вручную, и Microsoft предлагает системный подход.

Как работает Agent Control Specification

Спецификация вводит концепцию «точек перехвата» — моментов в жизненном цикле задачи агента, когда применяются политики. Проверки происходят до получения входных данных, перед вызовом инструмента, после получения результата от инструмента и перед отправкой финального ответа пользователю.

Каждая политика описывает, что агент вправе делать, что ему запрещено, в каких случаях требуется одобрение человека и какие события нужно логировать для последующего аудита. Политика может разрешить действие, заблокировать его, скрыть чувствительные данные или поставить операцию на паузу до подтверждения оператором.

Разработчики могут встраивать в политики классификаторы входных и выходных данных — для категоризации информации, прогнозирования результатов или выбора нужного поведения агента. Также поддерживается подключение LLM в роли «судьи», который оценивает соответствие действий агента заданным правилам. Отдельно предусмотрена логика проверки вызовов инструментов, точности входных данных и корректности ответов.

Ключевое архитектурное решение — политики хранятся в виде отдельных файлов и могут поставляться вместе с агентом. Это означает, что правила безопасности «следуют» за агентом при переносе между фреймворками и средами развёртывания, а не привязаны к конкретной инфраструктуре.

Поддерживаемые фреймворки и практическое применение

ACS поставляется в виде SDK с готовыми плагинами для большинства популярных агентных фреймворков: LangChain, OpenAI Agents SDK, Anthropic Agents SDK, AutoGen, CrewAI, Semantic Kernel, Microsoft.Extensions.AI и инструментов на базе MCP. Охват фактически включает весь основной стек, который сегодня используют команды при построении агентных систем.

До появления подобных стандартов разработчики решали задачу контроля тремя способами: прописывали инструкции в системном промпте, добавляли кастомные проверки непосредственно в код приложения или использовали классификаторы для фильтрации проблемных входных и выходных данных. Каждый из подходов рабочий, но в совокупности они порождают фрагментированную систему контроля, которую сложно аудировать и практически невозможно переиспользовать в разных системах.

ACS переводит эти контроли в единый governance-слой, отделённый от бизнес-логики агента. Для enterprise-компаний это принципиально: появляется возможность централизованно управлять политиками, версионировать их и проводить аудит без погружения в код каждого отдельного агента.

Что это значит для белорусских разработчиков

Для IT-компаний из ПВТ и Hi-Tech Park, которые активно строят агентные решения для зарубежных заказчиков, появление ACS — сигнал о формировании нового слоя требований со стороны enterprise-клиентов. Крупные корпоративные покупатели в США и Европе всё чаще включают в тендерную документацию требования к аудируемости и управляемости AI-систем.

Компании, которые сегодня разрабатывают агентные продукты на LangChain, AutoGen или OpenAI SDK, могут начать тестировать ACS уже сейчас — спецификация открытая, SDK доступен публично. Это также означает, что специализация в области AI governance и безопасности агентных систем становится востребованной компетенцией на рынке труда.

Важно понимать контекст: ACS пока не является отраслевым стандартом де-факто — это инициатива Microsoft, пусть и оформленная как open source. Насколько широко её примет сообщество, во многом зависит от того, присоединятся ли к экосистеме другие крупные игроки. Тем не менее поддержка SDK для всех ключевых фреймворков с самого старта существенно снижает барьер для adoption.

Сервис по темеКалькулятор стоимости ИИПосчитайте, сколько ваш сценарий будет стоить на GPT, Claude, DeepSeek и других моделях
Курс MSFT · NASDAQ
ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин