Это руководство описывает модель интеграции «сначала песочница» для агентских возможностей Self Bank. Оно предназначено для корпоративных архитекторов, разработчиков и будущих машинно-управляемых интеграционных процессов.
Реальные банковские операции через эту поверхность не выполняются — каждое взаимодействие ограничено средой песочницы.
Обзор
Self Bank предоставляет контролируемую модель интеграции для выбранных возможностей песочницы. Поверхность интеграции намеренно узкая и структурированная, чтобы поведение платформы было предсказуемым и пригодным для машинного потребления.
Назначение
Как безопасно подключить агента к Self Bank: границы, порядок действий и исходы оценки.
Сначала песочница
Каждое взаимодействие начинается в изолированной среде. Боевых операций здесь нет.
Узкая поверхность
Агент получает строго очерченные навыки и разрешения, а не прямой доступ к АБС.
Каталог навыков
Интеграция опирается на публичный каталог навыков и строгие контракты OpenAPI.
Исходы оценки
Понятные результаты пилота: переход к оценке, уточнение скоупа, исследование или стоп.
Промышленный контур
Выход в прод — отдельное решение и регламент после успешного прохождения песочницы.
Целевая аудитория
Эта модель аудитории призвана поддержать практическую оценку и контролируемое промышленное внедрение.
Корпоративные архитекторы
Оценка возможностей Self Bank на соответствие эталонным архитектурам и интеграционным шаблонам банка.
Разработчики и интеграторы
Создание прототипов на базе детерминированных эндпоинтов песочницы со стабильным контрактом.
Платформенные команды
Проверка эксплуатационного соответствия, границ разрешений и топологии развёртывания.
AI-агенты и оркестраторы
Потребление структурированных возможностей для автономного составления рабочих процессов.
Служба безопасности и CISO
Проверка изоляции песочницы от ядра, контроль минимальных привилегий и отсутствие боевых эффектов.
Спонсоры пилота
Оценка бизнес-эффекта и определение исхода пилота без риска для живых денег и клиентов.
Предварительные требования
Первичная работа с моделью агентов Self Bank предполагает небольшой набор технических и организационных условий для сфокусированной и контролируемой оценки.
01. Хозяин интеграции
Для оценки в песочнице определена ответственная команда или контактное лицо, а не «посмотрим все вместе».
02. Сценарий выбран
Целевой навык или бизнес-процесс известен заранее, а не исследуется весь каталог сразу.
03. Разрешения согласованы
Минимально необходимый набор скоупов доступа понятен и зафиксирован до старта.
04. Регламент песочницы
Команда понимает и принимает: текущая работа ограничена исключительно изолированной песочницей.
05. Путь после пилота
Есть понятный маршрут согласования промышленного развёртывания при успешном итоге пилота.
06. Контракт изучен
Спецификация OpenAPI и коды ошибок песочницы известны команде до получения первого токена.
Модель интеграции
Доступ к возможностям Self Bank предоставляется через скоупы разрешений. Агенты и интеграторы запрашивают только минимальный набор прав под конкретный сценарий.
Сначала песочница
Любая интеграция начинается и полностью валидируется в изолированной песочнице.
Авторизация Bearer
Модель доступа на основе JWT Bearer-токенов с ограниченным временем жизни, без паролей в заголовках.
Минимальные скоупы
Разрешения выдаются строго под сценарий: catalog.read, simulation.payments, simulation.onboarding.
Нет прямого прода
Промышленный доступ не предоставляется по умолчанию и требует отдельного корпоративного согласования.
Жёсткая изоляция
Нет движения живых денег, нет реальных клиентских записей, нет нерегламентированных действий в ядре.
Журнал вызовов
Обязательная сквозная фиксация идентификаторов запросов (requestId) и результатов вызовов на стороне агента.
Текущий набор возможностей
Пять навыков первого контура. Доступ к операциям песочницы строго регламентирован соответствующими скоупами разрешений.
Каталог продуктов
getProductCatalog · scope: catalog.read
Получение каталога доступных банковских продуктов и категорий услуг Self Bank для исследования в песочнице.
Онбординг клиента
simulateOnboarding · scope: simulation.onboarding
Симуляция процесса онбординга корпоративного клиента без создания реальной записи в АБС банка.
Валидация платежа
simulatePayment · scope: simulation.payments
Валидация и симуляция платежного поручения с проверкой лимитов без реального движения денежных средств.
Открытие счёта
simulateAccountOpening · scope: simulation.account_opening
Симуляция жизненного цикла заявки на открытие расчетного счета без проведения операций в банковском ядре.
Аналитическая сводка
generateAnalyticsSummary · scope: analytics.summary.read
Формирование аналитической сводки по выбранным операционным метрикам (планируемая возможность).
Изоляция сервисов
scope: none
Свободный доступ к внутренним сервисным функциям платформы и АБС банка закрыт.
Рекомендуемый порядок интеграции
Пошаговый регламент подключения: от изучения спецификации навыков до согласования промышленного развёртывания.
01. Изучение навыков
Просмотр каталога доступных навыков агентов, матрицы рисков и архитектурного позиционирования.
02. Оценка требований
Сопоставление целевого сценария с эндпоинтами OpenAPI и необходимыми скоупами доступа.
03. Доступ в песочницу
Запрос и получение Bearer-токена с минимальным набором прав под выбранный сценарий.
Интеграция AI-агентов: OpenAPI, песочница, MCP, хозяин пилота и что нельзя выводить в прод.
Можно ли сразу подключить AI-агента к промышленному контуру банка?
Нет. По умолчанию боевого доступа нет. Сначала песочница, явные разрешения, хозяин интеграции и решение по раскатке. Прод — отдельная модель окружения, а не «тот же стенд с боевым токеном». Имеет смысл сразу отсечь сценарий «нам просто посмотреть на живых клиентах». Если пилот нельзя провести на симуляциях, агент ещё не готов к банку. Self Cube специально разделяет эти среды, чтобы ошибка промпта не стала платёжной ошибкой.
Что такое Open API банка для агентов?
Это машиночитаемый контракт возможностей: агент находит skill по спецификации OpenAPI, а не парсит экран интернет-банка. Доступ выдаётся по разрешениям, ошибки и типы ответа описаны, а не живут в чате команды. Это не розничный «открытый банкинг для физлица в чужом приложении». Имеет смысл проверить, что контракт совпадает с песочницей и что в нём нет боевых платежных методов. Без OpenAPI контролируемая интеграция агента превращается в хрупкий скрейпинг. Спецификация здесь часть безопасности, а не документация «для разработчиков потом».
Что такое MCP и нужно ли подключать его сразу?
MCP — Model Context Protocol, способ отдать модели набор инструментов. Полный MCP в промышленном контуре «как есть», без урезания прав, сознательно вне объёма интеграции Self Bank. Сначала песочница и явные permissions на конкретные skills. Имеет смысл не путать «модель умеет вызывать инструменты» с «модели дали ключ от банка». Если MCP-клиент видит внутренние сервисы без шлюза, это уже инцидент, а не инновация. Протокол можно обсуждать после того, как закрыт минимальный безопасный набор действий.
Что сознательно не входит в объём агентской интеграции?
Движение денег, создание клиентов, свободные админские действия, открытый доступ к внутренним сервисам и полный MCP в проде без раскатки. Это не временные пробелы бэклога, а отказной список. Имеет смысл сверять с ним любую мелкую хотелку пилота. Если сценарий требует одну из этих вещей, исход оценки — остановить или остаться в песочнице, а не «чуть расширить permission». Граница должна быть понятна заказчику до первого демо, иначе ожидания разъедутся на второй неделе.
Какие исходы оценки пилота считаются нормальными?
Идти в формальную оценку, уточнить сценарий, остаться в песочнице или остановить. «Просто интересно посмотреть» — не исход. Имеет смысл заранее договориться, какой результат закрывает пилот: подтверждённый маршрут skill, список дыр, решение не идти в прод. Если пилот нельзя провалить, его нельзя и честно оценить. Self Cube закладывает эти исходы в модель взаимодействия, чтобы интеграция не висела вечным PoC. Остановка — валидный профессиональный результат, не провал команды.
Зачем нужен хозяин интеграции на стороне банка?
Без человека, который отвечает за разрешения, сценарий и решение остановиться, пилот некому закрыть. Хозяин — не «спонсор со слайда», а владелец контура: кто выдал permission, кто смотрит журнал, кто говорит «в прод не идём». Имеет смысл назначить его до подключения модели, а не когда уже случился странный вызов. Если хозяина нет, интеграция расползается по ИТ, цифровому бизнесу и риску. Модель взаимодействия Self Bank этого специально не допускает как штатный режим.
В каком порядке подключать агента к банковским возможностям?
Сначала среда песочницы и контракт OpenAPI, затем минимальный набор skills — обычно каталог, потом симуляции. Аналитическую сводку не ставят в этот поток, пока навык в статусе планируемой. Дальше — сквозной маршрут, журнал, оценка исхода. Боевые методы в этот порядок не входят. Имеет смысл не начинать с MCP и не начинать с платежа. Если команда не может пройти симуляцию онбординга без ошибки, расширять права рано. Рекомендуемый поток как раз против соблазна «сразу самое вкусное».
Чем корпоративная интеграция агента отличается от демо в чате?
Демо в чате показывает, что модель умеет разговаривать. Корпоративная интеграция показывает, что вызов идёт по контракту, с permission, журналом, хозяином и возможностью остановиться. Без этого банк получает неуправляемый доступ под видом инновации. Имеет смысл требовать тот же набор артефактов, что к любой внешней системе: среда, учётные записи, границы, откат. Self Cube описывает этот контур как модель окружения, а не как промпт. Если артефактов нет, это всё ещё чат, даже на хорошей модели.
Обсудить корпоративную интеграцию
Если вы оцениваете современные банковские платформы или планируете подключение AI-агентов, целевая сессия поможет согласовать архитектуру, скоупы и порядок пилотирования.