Frederik Rybansky

AI infraštruktúraAI agentiBratislava, SK

Služba 02

AI agenti pre firmy

Viacrokové systémy, ktoré skutočne odvádzajú prácu: prečítajú CRM, skontrolujú zmluvu, pripravia odpoveď, založia ticket — vo vašich existujúcich nástrojoch, s oprávneniami a zastavovacími podmienkami, ktoré reálna firma potrebuje.

Agent je model, ktorý môže konať namiesto toho, aby len vracial text. To je celá myšlienka — a zároveň miesto, kde sa väčšina projektov „agentic AI" pokazí: agent s prístupom k všetkému a bez hraníc niekedy urobí niečo drahé, trápne alebo nezvratné.

Agentov staviam nudným spôsobom. Úzky rozsah, explicitné nástroje, tvrdé rozpočty, deterministické kroky všade, kde jazykový model netreba, a človek v slučke pre všetko, čo sa dotýka peňazí, právnych záväzkov alebo zákazníkov.

Výstupy

Architektúra agenta

Ktoré kroky potrebujú model a ktoré nie. Kde rozbíjať do paralela, kde vynútiť poradie, kde zastaviť a opýtať sa. Zvyčajne tým odstránite viac nákladov a rizík než akoukoľvek zmenou promptu.

Návrh nástrojov a MCP

Nástroje s typovanými zmluvami, úzkymi rozsahmi a predvídateľnými chybami. Vystavené agentovi cez MCP, kde to dáva zmysel, aby tá istá kapacita slúžila vášmu produktu aj interným agentom.

Orchestrácia a stav

Trvalé vykonávanie: dlho bežiace úlohy prežijú reštarty, každý krok má checkpoint a nič sa neopakuje naslepo. Rady, limity súbežnosti a idempotencia.

Human in the loop

Fronty na revíziu, inline rozdiely a akcie schváliť/zamietnuť, autonómia podľa rizika — agent na nízkorizikovej práci len pripravuje návrh a koná samostatne iba tam, kde mu to výslovne povolíte.

Guardrails a testovanie guardrails

Filtrovanie vstupov a výstupov, obrana proti prompt injection, zaobchádzanie s PII a adversariálna testovacia sada, ktorá beží pri každej zmene promptu alebo modelu.

Governance a auditovateľnosť

Úplná stopa na každé spustenie: každý prompt, volanie nástroja, argument a výsledok. Retencia, ktorú obhájite pred auditorom, a logy, ktoré váš bezpečnostný tím skutočne vie prehľadávať.

Ako agentov nasadzujem

Vybrať jednú úzku úlohu

Frontu s merateľným objemom a jasnou definíciou hotovo. Ak nikto nevie povedať, ako vyzerá „hotovo", nie je to ešte projekt na agenta.

Overiť v shadow móde

Agent beží na reálnych dátach, ale prácu robí človek. Získate číslo presnosti skôr, než sa to dotkne zákazníka alebo kolegu.

Pripravovať, nie konať

Dodajte verziu, ktorá produkuje návrh — odpoveď, diff, aktualizáciu ticketu — a nechajte ho schváliť človeka. Tu sa hodnota zvyčajne už ukáže.

Autonómia pre bezpečné časti

Zapnite neobslužované vykonávanie po jednotlivých nástrojoch, s limitami, a nechajte schvaľovanie pri všetkom nezvratnom.

Merať a rozširovať

Sledujte vybavený objem, kvalitu, náklady a mieru eskalácie. Rozsah rozširujte len tam, kde sú čísla nudne dobré.

Výsledok

  • Backlog, ktorý sa vyprázdňuje sám, s frontou výnimiek namiesto fronty všetkého.
  • Každá akcia agenta logovaná so svojimi vstupmi, takže dôvera je otázkou reportovania, nie viery.
  • Eskalácia na ľudí tam, kde je skutočne potrebný úsudok — a nikde inde.
  • Zmluvy nástrojov opakovateľné z vášho produktu, nie zamknuté v jednom prompte.
  • Jasná odpoveď na otázku „môžeme nechať tohto agenta urobiť toto?" — s politikou, nie s pocitmi.

Bežný stack

TypeScript · Python · MCP · Anthropic / OpenAI tool use · Postgres · Redis rady · Docker · OpenTelemetry · AWS

Časté otázky

Ako sa agent líši od chatbota?

Chatbot odpovedá. Agent koná. Rozdiel je vo vrstve nástrojov a v orchestrácii: agent môže čítať vaše CRM, spustiť dotaz, vytvoriť záznam a zastaviť sa na definovanom mieste — s oprávneniami, rozpočtom a auditnou stopou pre každú akciu.

Koľko autonómie je bezpečné?

Dosť, aby to bolo užitočné, málo na to, aby sa to dalo napraviť. Moje štandardné nastavenie: len príprava návrhov pri všetkom, čo vidí zákazník alebo na čom závisí zmluva, neobslužované vykonávanie len pri vratných interných akciách a tvrdé limity na výdavky a počet krokov na spustenie.

Používate multi-agent systémy?

Len keď existuje skutočný dôvod — oddelené oprávnenia, oddelené rozpočty kontextu alebo skutočne paralelná práca. Väčšinu firemných problémov s agentmi vyrieši lepšie jeden dobre vybavený agent s trvalou slučkou než roj špecializovaných.

Čo s prompt injection?

Berie sa to ako hrozbu prvej kategórie, nie ako okrajový prípad. Nedôveryhodný obsah je oddelený od inštrukcií, nástroje majú vlastné rozsahy, výstup sa filtruje a v CI je adversariálna testovacia sada, ktorá sa snaží agenta rozbíjať skôr, než to urobia vaši používatelia.

Do ktorých systémov sa agenti môžu pripojiť?

Čokoľvek s API, databázou, webhookom alebo MCP serverom — Salesforce, HubSpot, Dynamics, SAP, Zendesk, Jira, NetSuite, interné služby, S3, e-mail, kalendáre. Väčšina práce je v zmluve a oprávneniach, nie v spojení.

Ďalšie služby