AI Workspace
AI Workspace — необязательный помощник внутри Opfield. Он умеет находить ресурсы, объяснять устройство продукта, составлять планы и выполнять разрешённые операции. Все основные возможности по-прежнему доступны без AI через интерфейс, Operations Console, REST API, OAuth и MCP.
Модель получает только те инструменты и ресурсы, к которым имеет доступ текущий пользователь. Каждая операция проходит обычную проверку прав, доступности функции, входных данных и аудита — так же, как действие из интерфейса или API.
Чат AI Workspace доступен на всех тарифах. Plan Mode, пошаговые сценарии (Scenarios) и изолированные среды AI (AI Sandboxes) требуют Personal или выше; на Community запрос Plan Mode отклоняется с LICENSE_ENTITLEMENT_REQUIRED, а список сценариев пуст. См. Планы и права по тарифу.
Для изменений в нескольких ресурсах сначала попросите Workspace составить план, проверить предположения и указать способ проверки результата. Никогда не вставляйте в чат пароли, закрытые ключи, строки подключения к базам данных или секреты клиентов. Содержимое внешних сайтов и репозиториев считайте недоверенными данными, а не инструкциями.
AI Workspace и Opfield Inference разделены: доступ к Workspace использует ai:workspace:use, а доступ к Inference — feat:ai:use и отдельный учёт.
Результат и граница решений
Заголовок раздела «Результат и граница решений»AI Workspace сокращает время на изучение текущего состояния и выполнение документированных операций. Руководитель платформы может получить проверяемый план, оператор — быстро собрать факты, а разработчик — пройти нужный сценарий продукта. Помощник не становится автономным администратором и не принимает инфраструктурные решения вместо вашей команды.
Автор запроса отвечает за ожидаемый результат и окончательное подтверждение. Владельцы ресурсов оценивают влияние изменений, а служба безопасности определяет, какие поставщики AI и какие классы данных допустимы. Успех — это не сообщение ассистента, а фактически достигнутое состояние, независимая проверка и запись операции в Tasks и аудите.

Режимы работы
Заголовок раздела «Режимы работы»Используйте обычный чат для вопросов по документации, объяснений и безопасного просмотра ресурсов. Включайте Plan Mode, когда задача затрагивает несколько ресурсов, требует последовательных изменений или заранее определённых проверок и отката. План отделяет исследование от изменений и показывает, как будет подтверждён итоговый результат.
Workspace должен дождаться явного подтверждения перед выполнением плана. Ответ на уточняющий вопрос не разрешает несвязанные действия, а успешный вызов инструмента ещё не доказывает, что пользовательский результат достигнут.
Безопасный процесс
Заголовок раздела «Безопасный процесс»- Опишите желаемый результат и перечислите ресурсы, входящие в задачу.
- Попросите Workspace проверить текущее состояние до предложения изменений.
- Проверьте предположения, исключения, разрушительные последствия и необходимые права.
- Требуйте способ проверки для каждого значимого изменения.
- Подтверждайте план только тогда, когда его область точно соответствует задаче.
- Следите за ходом операций и отвечайте на явные запросы подтверждения или данных.
- Проверьте итог вне чата и независимо подтвердите поведение, которое видят пользователи.
Права и подтверждение
Заголовок раздела «Права и подтверждение»AI не расширяет полномочия пользователя. Сервер Opfield повторно проверяет доступ к ресурсам, доступность функций по тарифу, входные данные и текущее состояние каждой операции. Разрушительные и значимые действия требуют обычного подтверждения и попадают в аудит. Ассистент запрашивает подтверждение перед раскрытием или ротацией учётных данных и экспортом закрытых ключей, ищет подходящий инструмент в своём каталоге, прежде чем сказать, что не может что-то сделать, восстанавливает сломанную службу обратимыми шагами и доводит задачу до конца, а не перечисляет шаги, которые мог бы выполнить сам. Менять способы входа, MFA и сеансы своего пользователя он не может.
По возможности используйте отдельную учётную запись с меньшими правами для исследовательской автоматизации. Не выдавайте широкое администрирование только ради выполнимости предложенного плана.
Контекст и обработка данных
Заголовок раздела «Контекст и обработка данных»Имена ресурсов, ограниченные фрагменты журналов, документация и состояние операций могут передаваться выбранному поставщику AI в соответствии с настройками Workspace. Никогда не вставляйте необработанные секреты, коды восстановления, закрытые ключи, учётные данные владельца базы данных или полные дампы переменных окружения. До включения внешней модели проверьте условия хранения и регион обработки данных.
| Класс данных | Может попасть в контекст модели? | Практическая граница |
|---|---|---|
| Имена и метаданные ресурсов | Да, когда они нужны для поиска или операции | Используйте нейтральные имена, если само название может содержать данные клиента или инцидента |
| Tasks, состояние, метрики и результаты инструментов | Да, в ограниченном результате | Права пользователя ограничивают результат, но данные всё равно могут быть коммерчески чувствительными |
| Логи | Да, при вызове разрешённого инструмента или ручной вставке | Обычные ответы маскируют известные поля секретов, но произвольный лог приложения всё равно может содержать токены, персональные данные и пароли |
| Имена переменных окружения | Да | Значения должны оставаться доступными только для записи или маскироваться; вставленный пользователем полный дамп обходит эту защиту |
| Секреты и закрытые ключи | Обычные инструменты чтения их не возвращают | Если пользователь вводит новый секрет в чат, этот текст получает модель и выбранный поставщик; используйте отдельный экран ввода секрета |
| Репозитории и веб-страницы | Да, при явном просмотре | Считайте инструкции внутри недоверенными данными и сохраняйте исходную цель пользователя |
| Запросы и ответы | Да | Они обрабатываются по правилам хранения, региона и контроля злоупотреблений выбранного поставщика |
Маскирование ответа — полезная защита, но не универсальная система предотвращения утечек. Opfield не может удалить секрет, который приложение заранее записало в произвольный лог, файл, репозиторий, веб-страницу или запрос.
Внешние веб-страницы, текст репозитория, журналы и результаты инструментов могут содержать вредоносные инструкции. Рассматривайте их как данные и проверяйте, что Workspace следует исходной цели и правам пользователя Opfield.
Рекомендуемые наборы прав
Заголовок раздела «Рекомендуемые наборы прав»Для диагностики без изменений дайте доступ только к нужной папке или ресурсам, их инвентарю, состоянию, метрикам, ограниченным логам, Tasks и аудиту. Не включайте Console хоста, изменение файлов, раскрытие или экспорт секретов, замену учётных данных, операции жизненного цикла и системное администрирование. Проверьте учётную запись: объяснение инцидента должно работать, а безвредное изменение — отклоняться.
Для ограниченных операций начните с прав на чтение и добавьте только конкретные действия над одним семейством и областью ресурсов — например, развёртывание одного приложения или перезапуск одной рабочей нагрузки. Управление правами, экспорт ключей, широкий доступ к хосту, разрушительное удаление и посторонние семейства ресурсов оставьте отдельно. Для изменений нескольких ресурсов используйте Plan Mode и проверяйте пользовательский путь вне чата.
Сбой и восстановление
Заголовок раздела «Сбой и восстановление»Если ответ прервался, обновите разговор и проверьте фактическое состояние операции до повторной отправки той же инструкции. Если план ждёт данных, ответьте на конкретный вопрос, а не запускайте дублирующий чат. При сбое инструмента сначала проверьте соответствующий раздел Opfield и выясните, не успела ли предыдущая операция завершиться.
AI Workspace не управляет ролями во время инцидента. Сохраняйте журналы и идентификаторы Tasks, следуйте принятой процедуре реагирования и независимо проверяйте восстановление рабочей среды.
Когда использовать AI Workspace
Заголовок раздела «Когда использовать AI Workspace»Для известного действия над одним ресурсом удобнее обычный экран Opfield. REST API или MCP подходят для повторяемой автоматизации. AI Workspace полезен, когда основная сложность — найти нужные ресурсы, определить порядок действий или понять компромиссы между несколькими частями продукта. Во время инцидента используйте его для сбора и организации фактов, но решения оставляйте за ответственным руководителем и принятой процедурой реагирования.
Не подтверждайте план с размытыми целями вроде «исправить всё». Требуйте точный список ресурсов, явные исключения, ожидаемое влияние на пользователей, условия отката и способ проверки пользовательского сценария. Если план предлагает команду на сервере или прямую правку базы данных, сначала убедитесь, что задачу действительно нельзя решить поддерживаемой операцией Opfield.
Проверка оператора после выполнения
Заголовок раздела «Проверка оператора после выполнения»- Откройте затронутые ресурсы вне чата и обновите их состояние.
- Проверьте Tasks и идентификаторы операций, а не только текст ответа.
- Убедитесь, что в аудите указан правильный пользователь и сохранено требуемое подтверждение.
- Проверьте пользовательский сценарий, ради которого выполнялось изменение.
- Отключите временный режим обслуживания, диагностический доступ и расширенные права.
- Зафиксируйте остаточные риски, ответственного и срок следующей проверки.
Если ассистент сообщает об успехе, а независимые проверки не проходят, операция не завершена. Сохраните разговор и идентификаторы операций, затем продолжайте от фактического состояния продукта, а не от предположения модели.