Агенти тут — моделі, які викликають інструменти: статус замовлення, тікет, запит у 1С/BAS за погодженим API, IDE через Model Context Protocol. Це не оптимізація процесів (маршрути без агентного циклу) і не RAG (пошук тексту). Це контрольований цикл із бюджетами, таймаутами й кнопкою «стоп» у людини.
MCP-сервери віддають інструменти зі схемами, авторизацією й логами. Роблю сервери, які команда запускає поруч із Cursor, Claude Desktop або внутрішнім рантаймом — не іграшку «20 тулів без allowlist». Ін’єкції й зловживання інструментами — з першого дня: MCP у продакшені, агентний інжиніринг. Витрати й маршрутизація — на LLM-шлюзі.
Реалістичний перший етап — два-три інструменти на одному сценарії: «статус замовлення X» і «створити тікет із розшифровкою». Мультиагентні графи, що сперечаються між собою, добре виглядають на конференціях і погано — в черзі підтримки. Відмовлюся від скоупу, де не можна назвати тули й радіус ураження.
Стек: TypeScript для MCP і більшості веб-інструментів, Python якщо OCR/ML уже на Python. Запис в ERP — лише через контракти інтеграції з ERP або 1С, без довільного SQL із промпта. Суміжні кейси: cursor-telegram-integration, thinklens-bot.
Передача: схеми інструментів, секрети, ліміти, аварійний вимикач. Поза скоупом: агенти із записом у прод без людини в перший же день і «автономна ОС компанії».
Строк: тонкий MCP плюс один адаптер (месенджер або CLI) часто за 4–8 тижнів після доступів до API.
Що входить
- Інвентар інструментів, allowlist, відмовні сценарії письмово
- MCP або еквівалент, авторизація, структуровані логи
- Оцінка вибору інструмента й аргументів, не лише «гарний чат»
- Супровід: зациклення, ретраї, runbook оператора
