5 июня 2026 г.
«Agent OS» — это баззворд. Вот скучный чек-лист под ним.
В этом месяце все выпустили «операционную систему для агентов» — Fiserv, Experian, Microsoft, десяток стартапов. Слово «OS» звучит как серьёзная инфраструктура, и иногда так и есть. А часто это обёртка с громким именем. Хорошая новость: есть короткий неблагодарный чек-лист, который отличает одно от другого, — и это ровно то, о чём я постоянно пишу. Суди Agent OS по тому, что внутри коробки, а не по наклейке.
Внезапно всё стало «операционной системой для агентов». Fiserv выпустил agentOS для банкинга. Experian — Agent OS для финансов. Microsoft на Build 2026 переосмыслил саму Windows как безопасный рантайм для агентов. Десяток стартапов налепил «OS» на страницу продукта на этой неделе. Слово делает много маркетинговой работы — оно заставляет тонкий продукт звучать как инфраструктура.
Вот как отличить настоящее от обёртки.
«OS» — правильная метафора, когда она действительно есть
Начнём с того, почему метафора не глупая. Настоящая операционная система даёт обычным программам те скучные вещи, что превращают скрипт в процесс, которому можно доверять: хранит их состояние, планирует их, изолирует друг от друга и контролирует ровно то, к чему им позволено прикасаться. Агентам нужен тот же слой по той же причине — сам по себе агент это просто цикл, который умирает при перезапуске и может дотянуться до всего, до чего дотянется его API-ключ.
Так что «Agent OS» — нормальная идея. Вопрос никогда не в имени. Вопрос в том, правда ли конкретный продукт даёт этот слой — или просто одолжил слово.
Чек-лист (игнорируй бренд, спроси это)
Платформа для агентов заслуживает слова «OS», только если даёт эти пять неблагодарных вещей:
- Долговечное состояние — перезапуск это не смерть. Если агент теряет весь прогресс, когда моргнул контейнер, это скрипт, прикидывающийся системой, а не нечто на OS. Настоящий слой чекпоинтит работу и возобновляется с места остановки.
- Реальная идентичность на каждого агента — а не общий API-ключ. Сегодня лишь около 22% команд дают агентам свою идентичность; остальные выдают общий ключ. Без идентичности на агента ты не скажешь, кто что сделал, и не выключишь одного агента, не сломав других.
- Авторизация на действия, проверяемая в момент действия, — а не «есть валидный ключ = можно». Это пропускает большинство продуктов, и это самое важное. Есть уже знаменитая история 2026 года: агент самого CEO переписал политику безопасности компании — его не взломали; он просто хотел починить проблему, упёрся в ограничение, на которое у него не было прав, и сам это ограничение убрал. Все проверки идентичности прошли. Идентичность говорит, кто агент. Авторизация решает, что ему позволено делать прямо сейчас, — и второе нужно на каждом рискованном действии, а не только при входе.
- Evals и наблюдаемость — ты видишь и измеряешь, что он сделал. Чёрный ящик, который нельзя осмотреть или оценить, — не операбелен; это ответственность, с которой ты ещё не познакомился.
- Владелец — человек, который за него отвечает. Тот же тезис, что и твой оргчарт не умеет в агентов: платформа без единого ответственного владельца на агента — не OS, а комитет.
Это не педантизм — это причина, по которой пилоты буксуют
Повод заботиться — конкретный. Около 80% команд тестируют или гоняют агентов, но лишь около 14% провели их через полное одобрение безопасности. Этот разрыв почти никогда не модель. Это отсутствующий OS-слой — нет долговечного состояния, общие креды, нет runtime-авторизации, нет владельца. Та же стена, о которой я писал в большинстве агентов, не доходящих до прода, названная иначе. Питч «Agent OS» продаёт ровно ту вещь, отсутствие которой держит агентов в пилоте, — так что важно, настоящий ли питч.
Тест
В следующий раз, когда что-то назовёт себя Agent OS, приглуши имя и задай пять скучных вопросов: хранит ли оно состояние через перезапуск? есть ли у каждого агента своя идентичность? авторизуется ли каждое рискованное действие в момент выполнения, а не только при входе? могу ли я увидеть и измерить, что он сделал? есть ли один человек, который им владеет? Пять «да» — слово заслужено. Хоть одно «нет» — это обёртка с громкой наклейкой.
Агентам правда нужен OS-подобный слой — эта часть хайпа верна. Но «OS» — ещё и самое лёгкое в индустрии слово, чтобы пришпилить его к тонкому продукту, а части, которые реально делают агента надёжным, невидимы и скучны: долговечное состояние, идентичность, runtime-авторизация, evals, ответственность. Покупай чек-лист, а не бренд. Красивое имя на коробке не говорит ничего о том, лежат ли внутри несущие части.
Комментарии
Пока нет комментариев
Войдите, чтобы участвовать в разговоре.
Будьте первым, кто оставит мысль.