Cube — Интеграция агентов
Руководство по агентской интеграции Self Bank
Песочница, затем промышленный контур
Это руководство описывает модель интеграции «сначала песочница» для агентских возможностей Self Bank. Оно предназначено для корпоративных архитекторов, разработчиков и будущих машинно-управляемых интеграционных процессов. Реальные банковские операции через эту поверхность не выполняются — каждое взаимодействие ограничено средой песочницы.
Обзор
Self Bank предоставляет контролируемую модель интеграции для выбранных возможностей песочницы. Поверхность интеграции намеренно узкая и структурированная, чтобы поведение платформы было предсказуемым и пригодным для машинного потребления.
Назначение
Как безопасно подключить агента к Self Bank: границы, порядок действий и исходы оценки.
Сначала песочница
Каждое взаимодействие начинается в изолированной среде. Боевых операций здесь нет.
Узкая поверхность
Агент получает строго очерченные навыки и разрешения, а не прямой доступ к АБС.
Каталог навыков
Интеграция опирается на публичный каталог навыков и строгие контракты OpenAPI.
Исходы оценки
Понятные результаты пилота: переход к оценке, уточнение скоупа, исследование или стоп.
Промышленный контур
Выход в прод — отдельное решение и регламент после успешного прохождения песочницы.
Целевая аудитория
Эта модель аудитории призвана поддержать практическую оценку и контролируемое промышленное внедрение.
Корпоративные архитекторы
Оценка возможностей Self Bank на соответствие эталонным архитектурам и интеграционным шаблонам банка.
Разработчики и интеграторы
Создание прототипов на базе детерминированных эндпоинтов песочницы со стабильным контрактом.
Платформенные команды
Проверка эксплуатационного соответствия, границ разрешений и топологии развёртывания.
AI-агенты и оркестраторы
Потребление структурированных возможностей для автономного составления рабочих процессов.
Служба безопасности и CISO
Проверка изоляции песочницы от ядра, контроль минимальных привилегий и отсутствие боевых эффектов.
Спонсоры пилота
Оценка бизнес-эффекта и определение исхода пилота без риска для живых денег и клиентов.
Предварительные требования
Первичная работа с моделью агентов Self Bank предполагает небольшой набор технических и организационных условий для сфокусированной и контролируемой оценки.
01. Хозяин интеграции
Для оценки в песочнице определена ответственная команда или контактное лицо, а не «посмотрим все вместе».
02. Сценарий выбран
Целевой навык или бизнес-процесс известен заранее, а не исследуется весь каталог сразу.
03. Разрешения согласованы
Минимально необходимый набор скоупов доступа понятен и зафиксирован до старта.
04. Регламент песочницы
Команда понимает и принимает: текущая работа ограничена исключительно изолированной песочницей.
05. Путь после пилота
Есть понятный маршрут согласования промышленного развёртывания при успешном итоге пилота.
06. Контракт изучен
Спецификация OpenAPI и коды ошибок песочницы известны команде до получения первого токена.
Модель интеграции
Доступ к возможностям Self Bank предоставляется через скоупы разрешений. Агенты и интеграторы запрашивают только минимальный набор прав под конкретный сценарий.
Сначала песочница
Любая интеграция начинается и полностью валидируется в изолированной песочнице.
Авторизация Bearer
Модель доступа на основе JWT Bearer-токенов с ограниченным временем жизни, без паролей в заголовках.
Минимальные скоупы
Разрешения выдаются строго под сценарий: catalog.read, simulation.payments, simulation.onboarding.
Нет прямого прода
Промышленный доступ не предоставляется по умолчанию и требует отдельного корпоративного согласования.
Жёсткая изоляция
Нет движения живых денег, нет реальных клиентских записей, нет нерегламентированных действий в ядре.
Журнал вызовов
Обязательная сквозная фиксация идентификаторов запросов (requestId) и результатов вызовов на стороне агента.
Текущий набор возможностей
Пять навыков первого контура. Доступ к операциям песочницы строго регламентирован соответствующими скоупами разрешений.
Каталог продуктов
getProductCatalog · scope: catalog.read Получение каталога доступных банковских продуктов и категорий услуг Self Bank для исследования в песочнице.
Онбординг клиента
simulateOnboarding · scope: simulation.onboarding Симуляция процесса онбординга корпоративного клиента без создания реальной записи в АБС банка.
Валидация платежа
simulatePayment · scope: simulation.payments Валидация и симуляция платежного поручения с проверкой лимитов без реального движения денежных средств.
Открытие счёта
simulateAccountOpening · scope: simulation.account_opening Симуляция жизненного цикла заявки на открытие расчетного счета без проведения операций в банковском ядре.
Аналитическая сводка
generateAnalyticsSummary · scope: analytics.summary.read Формирование аналитической сводки по выбранным операционным метрикам (планируемая возможность).
Изоляция сервисов
scope: none Свободный доступ к внутренним сервисным функциям платформы и АБС банка закрыт.
Пример сценария интеграции
Сквозная симуляция в песочнице. Пример типовой интеграционной цепочки с валидацией контрактов и контролей.
01. Каталог продуктов
GET /api/agent/v1/catalog/products Запрос каталога банковских продуктов и категорий для проверки контракта и скоупа catalog.read.
02. Онбординг клиента
POST /api/agent/v1/ simulations/onboarding Симуляция онбординга корпоративного клиента с проверкой риск-сигналов и маршрута документов.
03. Валидация платежа
POST /api/agent/v1/ simulations/payments Симуляция валидации платежного поручения с предпросмотром проводок без списания средств.
04. Разбор контролей
Inspect validationResult · workflowPreview Анализ результатов валидации, точек срабатывания лимитов и требований безопасности.
05. Анализ лимитов
estimatedControls Проверка соответствия лимитам, оценка достаточности прав и фиксация точек отказа песочницы.
06. Результат проверки
Вывод по сценарию Формирование детерминированного заключения: переход к оценке, уточнение скоупа или остановка.
Принципы безопасности и контроля
Жёсткие границы изоляции между агентскими поверхностями и ключевыми системами банка.
Изоляция песочницы
Полная изоляция тестовой среды от промышленных сервисов и банковского ядра.
Без движения денег
Категорический запрет на выполнение реальных финансовых проводок и списаний.
Без создания клиентов
Все профили и сущности онбординга изолированы и не попадают в реальную клиентскую базу.
Минимальные права
Назначение скоупов по принципу наименьших привилегий строго под задачи сценария.
Аудит и трассировка
Сквозное логирование идентификаторов запросов (requestId) и принятых агентом решений.
Человек в контуре
Переход в промышленную эксплуатацию возможен только через регламент согласования людьми.
Модель окружения

Три состояния контура платформы: от доступного тестирования до планируемых возможностей.

Песочница (Sandbox)
Доступна сейчас
Жёстко изолирована от прода
Симуляция онбординга и платежей
Детерминированные ответы API
Промышленный контур (Production)
Enterprise-раскатка
Отдельное решение комитета
Строгий регламент допуска
Человек в критичных контурах
Метаданные (Metadata)
Планируемая возможность
Машиночитаемые манифесты
Автономное обнаружение навыков
Расширенная типизация контрактов
Что не входит в объём
Текущая модель песочницы Self Bank намеренно ограничена контролируемым исследованием и симуляциями.
Движение денег
Ни одной реальной проводки, перемещения средств или списания со счетов.
Создание клиентов
Онбординг и открытие счетов работают исключительно в режиме симуляции.
Админские действия
Свободный нерегламентированный доступ к внутренним сервисным интерфейсам платформы закрыт.
Полный MCP в проде
Прямой неконтролируемый доступ к MCP в боевой контур банка не выставляется.
Обход разрешений
Запросы на выдачу неизбирательных прав в обход матрицы скоупов отклоняются.
Замена банковского ядра
Интеграционный слой агентов не заменяет АБС и базовые системы учета банка.
Критерии готовности
Переход от исследования в песочнице к контролируемому enterprise-развёртыванию требует подтверждения технической и регламентной готовности.
01. Границы навыка
Целевой навык или эндпоинт четко описан, изолирован и зафиксирован в спецификации.
02. Скоупы согласованы
Требуемые скоупы доступа задокументированы и согласованы с архитектурой банка.
03. Песочница пройдена
Целевой сценарий полностью протестирован и воспроизводим в среде песочницы.
04. Владелец определён
Определены эксплуатирующая команда, владелец процесса и маршрут согласования.
05. Ограничения прода
Проанализированы требования безопасности, топология изоляции и регламенты раскатки.
06. Ошибки отработаны
Команда протестировала обработку статусов 400, 401, 403 и сквозную трассировку requestId.
Результаты оценки
Sandbox-оценка агентской модели Self Bank должна завершаться одним из четких исходов, а не абстрактным «нам понравилось».
Переход к оценке
PROCEED TO INTEGRATION ASSESSMENT Возможность признана технически актуальной, безопасной и операционно реализуемой для банка.
Уточнение сценария
REFINE THE TARGET USE CASE Сценарий перспективен, но требует уточнения границ процесса, контрактов или скоупов доступа.
Остаться в песочнице
REMAIN IN SANDBOX EXPLORATION Требуются дополнительные низкорисковые тесты и валидация до вынесения решения о раскатке.
Остановка оценки
STOP CURRENT EVALUATION Оцениваемая возможность в текущем виде не соответствует целевому enterprise-сценарию.
Фиксация решения
Дисциплина пилота Исход каждого пилота письменно протоколируется: исследование не может оставаться бесконечным.
Прод — не автомат
Контроль перехода Успешная симуляция в песочнице не открывает автоматический доступ к боевому контуру.
Модель взаимодействия
Модель «сначала песочница» предполагает поэтапный маршрут корпоративного взаимодействия вместо немедленного открытия прямого доступа.
01. Первичный обзор
Изучение архитектуры, каталога навыков, матрицы скоупов и позиционирования песочницы.
02. Sandbox-оценка
Практическое тестирование выбранных низкорисковых возможностей в контролируемой среде.
03. Архитектурная сверка
Согласование сценария, скоупов, регламента безопасности и ограничений промышленного контура.
04. План раскатки
Определение готовности выбранного набора возможностей для enterprise-развёртывания.
05. Регламент допуска
Прохождение комплаенс-проверок, аудит матрицы разрешений и согласование SLA.
06. Промышленный запуск
Подключение в промышленный контур с мониторингом и обязательным участием человека в критичных процессах.
Часто задаваемые вопросы
Интеграция AI-агентов: OpenAPI, песочница, MCP, хозяин пилота и что нельзя выводить в прод.
Можно ли сразу подключить AI-агента к промышленному контуру банка?
Нет. По умолчанию боевого доступа нет. Сначала песочница, явные разрешения, хозяин интеграции и решение по раскатке. Прод — отдельная модель окружения, а не «тот же стенд с боевым токеном». Имеет смысл сразу отсечь сценарий «нам просто посмотреть на живых клиентах». Если пилот нельзя провести на симуляциях, агент ещё не готов к банку. Self Cube специально разделяет эти среды, чтобы ошибка промпта не стала платёжной ошибкой.
Что такое Open API банка для агентов?
Это машиночитаемый контракт возможностей: агент находит skill по спецификации OpenAPI, а не парсит экран интернет-банка. Доступ выдаётся по разрешениям, ошибки и типы ответа описаны, а не живут в чате команды. Это не розничный «открытый банкинг для физлица в чужом приложении». Имеет смысл проверить, что контракт совпадает с песочницей и что в нём нет боевых платежных методов. Без OpenAPI контролируемая интеграция агента превращается в хрупкий скрейпинг. Спецификация здесь часть безопасности, а не документация «для разработчиков потом».
Что такое MCP и нужно ли подключать его сразу?
MCP — Model Context Protocol, способ отдать модели набор инструментов. Полный MCP в промышленном контуре «как есть», без урезания прав, сознательно вне объёма интеграции Self Bank. Сначала песочница и явные permissions на конкретные skills. Имеет смысл не путать «модель умеет вызывать инструменты» с «модели дали ключ от банка». Если MCP-клиент видит внутренние сервисы без шлюза, это уже инцидент, а не инновация. Протокол можно обсуждать после того, как закрыт минимальный безопасный набор действий.
Что сознательно не входит в объём агентской интеграции?
Движение денег, создание клиентов, свободные админские действия, открытый доступ к внутренним сервисам и полный MCP в проде без раскатки. Это не временные пробелы бэклога, а отказной список. Имеет смысл сверять с ним любую мелкую хотелку пилота. Если сценарий требует одну из этих вещей, исход оценки — остановить или остаться в песочнице, а не «чуть расширить permission». Граница должна быть понятна заказчику до первого демо, иначе ожидания разъедутся на второй неделе.
Какие исходы оценки пилота считаются нормальными?
Идти в формальную оценку, уточнить сценарий, остаться в песочнице или остановить. «Просто интересно посмотреть» — не исход. Имеет смысл заранее договориться, какой результат закрывает пилот: подтверждённый маршрут skill, список дыр, решение не идти в прод. Если пилот нельзя провалить, его нельзя и честно оценить. Self Cube закладывает эти исходы в модель взаимодействия, чтобы интеграция не висела вечным PoC. Остановка — валидный профессиональный результат, не провал команды.
Зачем нужен хозяин интеграции на стороне банка?
Без человека, который отвечает за разрешения, сценарий и решение остановиться, пилот некому закрыть. Хозяин — не «спонсор со слайда», а владелец контура: кто выдал permission, кто смотрит журнал, кто говорит «в прод не идём». Имеет смысл назначить его до подключения модели, а не когда уже случился странный вызов. Если хозяина нет, интеграция расползается по ИТ, цифровому бизнесу и риску. Модель взаимодействия Self Bank этого специально не допускает как штатный режим.
В каком порядке подключать агента к банковским возможностям?
Сначала среда песочницы и контракт OpenAPI, затем минимальный набор skills — обычно каталог, потом симуляции. Аналитическую сводку не ставят в этот поток, пока навык в статусе планируемой. Дальше — сквозной маршрут, журнал, оценка исхода. Боевые методы в этот порядок не входят. Имеет смысл не начинать с MCP и не начинать с платежа. Если команда не может пройти симуляцию онбординга без ошибки, расширять права рано. Рекомендуемый поток как раз против соблазна «сразу самое вкусное».
Чем корпоративная интеграция агента отличается от демо в чате?
Демо в чате показывает, что модель умеет разговаривать. Корпоративная интеграция показывает, что вызов идёт по контракту, с permission, журналом, хозяином и возможностью остановиться. Без этого банк получает неуправляемый доступ под видом инновации. Имеет смысл требовать тот же набор артефактов, что к любой внешней системе: среда, учётные записи, границы, откат. Self Cube описывает этот контур как модель окружения, а не как промпт. Если артефактов нет, это всё ещё чат, даже на хорошей модели.
Обсудить корпоративную интеграцию
Если вы оцениваете современные банковские платформы или планируете подключение AI-агентов, целевая сессия поможет согласовать архитектуру, скоупы и порядок пилотирования.
Интеграция AI-агентов в банк | гид Self Cube — песочница | Self_