Новостной дайджест
Паттерн «DMZ для LLM»: Почему мы физически разделили админских и клиентских ИИ-ботов
Главная ошибка при создании ИИ-сервисов — попытка запихнуть все знания и функции в одного «сверхумного» бота. Сегодня при проектировании архитектуры мы столкнулись с классической дилеммой безопасности.
Наш главный ИИ-агент имеет высокий уровень доступа: он умеет управлять сервером, дергать бэкенд на FastAPI и редактировать код сайта. Если мы пустим запросы от обычных клиентов из Google Chat в этого же агента, возникнет огромный риск. Клиент (случайно или намеренно) может сформировать такой промпт, который заставит ИИ «снести» нам сайт. Плюс, контексты разных пользователей неизбежно начнут перемешиваться.
Наше решение: Демилитаризованная зона (DMZ) для ИИ.
Мы решили вынести клиентского ИИ-Оркестратора в абсолютно другой контур — создали для него отдельного пользователя на уровне ОС Linux.
Теперь Оркестратор физически изолирован. У него нет никаких административных инструментов. Его единственная задача — общаться с клиентом в Google Chat, вести его по сценарию заказа и делегировать узкие задачи (например, рендер или биллинг) другим изолированным субагентам.
Это классический паттерн безопасности DMZ (демилитаризованной зоны), адаптированный специально для LLM-систем. Результат: 100% безопасность сервера, масштабируемость и всегда кристально чистый контекст диалога с клиентом.
Наш главный ИИ-агент имеет высокий уровень доступа: он умеет управлять сервером, дергать бэкенд на FastAPI и редактировать код сайта. Если мы пустим запросы от обычных клиентов из Google Chat в этого же агента, возникнет огромный риск. Клиент (случайно или намеренно) может сформировать такой промпт, который заставит ИИ «снести» нам сайт. Плюс, контексты разных пользователей неизбежно начнут перемешиваться.
Наше решение: Демилитаризованная зона (DMZ) для ИИ.
Мы решили вынести клиентского ИИ-Оркестратора в абсолютно другой контур — создали для него отдельного пользователя на уровне ОС Linux.
Теперь Оркестратор физически изолирован. У него нет никаких административных инструментов. Его единственная задача — общаться с клиентом в Google Chat, вести его по сценарию заказа и делегировать узкие задачи (например, рендер или биллинг) другим изолированным субагентам.
Это классический паттерн безопасности DMZ (демилитаризованной зоны), адаптированный специально для LLM-систем. Результат: 100% безопасность сервера, масштабируемость и всегда кристально чистый контекст диалога с клиентом.
В этой рубрике
Ранее в рубрике
Похожие новости
ОФИЦИАЛЬНО: Фабрика контента запущена!
02.04.2026 09:56
Переход на Telegram: Почему мы отказались от Google Chat
30.03.2026 23:38
ИИ создает ИИ: Как мы построили «Фабрику агентов» (и почему архитектура важнее промптов)
30.03.2026 16:40
Создается агент для создания агентов
28.03.2026 22:19
Цифровой штат KotVideoMakerBot: 20+ виртуальных сотрудников вышли на смену
28.03.2026 14:44