Cube — Навыки агентов
Agent Skills для Self Bank
Сначала песочница, без живых денег
Первый набор навыков агентов Self Bank. Рассчитан на исследование в песочнице: для архитекторов, разработчиков и будущих систем оркестрации. Сейчас доступны симуляции и чтение каталога. Живых клиентов и реальных денег здесь нет.

Рекомендуемая последовательность старта_

Пошаговый сценарий безопасного знакомства с агентными возможностями: от каталога до симуляции транзакций.

01. Каталог продуктов

Изучите getProductCatalog: проверьте схему ответа, параметры фильтрации и доступные типы продуктов.

02. Симуляция онбординга

Запустите simulateOnboarding: передайте тестовые данные заявителя и получите скоринг и решение песочницы.

03. Симуляция платежей

Проверьте simulatePayment: оцените валидацию реквизитов, комиссий и лимитов без списания средств.

04. Аналитический срез

Подготовьтесь к generateAnalyticsSummary: изучите структуру агрегированных отчётов и риск-модель.

Типы возможностей_

Все навыки разделены по типам взаимодействия, уровню изоляции и готовности к использованию.

Discovery

Чтение схемы, доступных параметров и каталога продуктов. Не создаёт сущностей и не изменяет состояние.

Sandbox Actions

Симуляции онбординга и открытия счетов. Выполняются в изолированном контуре без создания реальных клиентов.

Simulation

Моделирование платёжных сценариев. Проверяет правила маршрутизации и лимиты без движения реальных денег.

Core Guardrails

Аналитические функции и операции с расширенным профилем доступа. Требуют явного согласования модели раскрытия.

Целевая аудитория_

Начальные агентные навыки Self Bank рассчитаны на узкий круг технических и оценочных аудиторий.

Корпоративные архитекторы

Изучают границы возможностей, профиль риска и пригодность к развёртыванию в существующем IT-ландшафте.

Разработчики и интеграторы

Оценивают паттерны запросов, модель разрешений (scopes) и sandbox-ориентированные сценарии взаимодействия.

Platform Engineering

Оценивают контролируемое раскрытие выбранных возможностей платформы и механизмы изоляции.

AI-агенты и оркестрация

Используют структурированные, scope-ограниченные возможности в автономных и полуавтономных сценариях.

Спецификация навыков агентов_

Машиночитаемые OpenAPI-контракты песочницы

Каждый навык имеет строгую схему входных параметров, модель валидации и предсказуемый формат ответа.

01
getProductCatalog
scope: catalog.read • Доступно в песочнице

Безопасное обнаружение доступных банковских продуктов, лимитов и требований к параметрам.

Параметры запроса
  • category (optional: retail | sme | corporate)
  • currency (optional: RUB, USD, EUR, etc.)
  • status (default: active)
Результат ответа
  • items[] (список продуктов и тарифов)
  • requirements[] (обязательные поля и документы)
  • limits (мин./макс. суммы и сроки)
02
simulateOnboarding
scope: simulation.onboarding • Доступно в песочнице

Симуляция прохождения проверок KYC/AML и скоринга клиента в изолированной песочнице.

Параметры запроса
  • applicant_type (individual | legal_entity)
  • synthetic_profile_id (ID синтетического профиля)
  • target_product (код продукта из каталога)
Результат ответа
  • status (approved | rejected | manual_review)
  • risk_score (расчётный скоринговый балл)
  • identified_checks[] (пройденные верификации)
03
simulatePayment
scope: simulation.payments • Доступно в песочнице

Моделирование платежа, проверка реквизитов, лимитов, комиссий и маршрутизации без списания средств.

Параметры запроса
  • source_account_ref (тестовый счёт отправителя)
  • amount & currency (сумма и валюта)
  • routing_channel (cbr_fps | swift | internal)
Результат ответа
  • simulation_status (success | limit_exceeded)
  • fee_calculated (расчётная комиссия)
  • estimated_execution_ms (оценка SLA)
04
simulateAccountOpening
scope: simulation.account_opening • Доступно в песочнице

Моделирование полного жизненного цикла открытия счёта для одобренного синтетического профиля.

Параметры запроса
  • application_token (токен симуляции онбординга)
  • account_type (checking | deposit | escrow)
  • initial_deposit_simulated (булева симуляция)
Результат ответа
  • simulated_iban (синтетический номер IBAN)
  • state (active_in_sandbox)
  • capabilities[] (доступные операции)
05
generateAnalyticsSummary
scope: analytics.summary.read • Планируемая возможность

Агрегированный аналитический срез по операциям песочницы для проверки риск-моделей оркестратора.

Параметры запроса
  • time_window (1h | 24h | 7d | custom)
  • metrics[] (volume, latency, error_rate)
  • anonymization_level (strict | standard)
Результат ответа
  • summary (ключевые показатели за период)
  • anomalies_detected[] (зафиксированные отклонения)
  • risk_classification (оценка стабильности)
Разрешения и безопасность

Каждый навык требует минимально достаточный OAuth scope. Нельзя вызвать навык без соответствующего разрешения.

Чтение каталога
catalog.read
Безопасный доступ к метаданным
Без авторизации клиента
Симуляции в песочнице
simulation.onboarding
simulation.payments
simulation.account_opening
Аналитика и расширения
analytics.summary.read
Доступ к агрегированным данным
Требует аудита доступа

Принципы работы_

Базовые правила проектирования агентных возможностей Self Bank.

Sandbox-first архитектура

Все ранние навыки запускаются исключительно в синтетической среде: реальные счета, балансы и клиенты изолированы.

Чёткие границы

Агент не может совершить непредусмотренное действие. Все операции строго типизированы и ограничены перечнем scopes.

Детерминированное поведение

Фиксированные схемы ответов и коды ошибок гарантируют устойчивость агентных пайплайнов.

Готовность к расширению

Архитектура позволяет бесшовно переходить от симуляций к реальным банковским операциям при готовности контура.

Профиль риска

ВозможностьУровень рискаПричина
getProductCatalogНизкийТолько чтение и обнаружение каталога
simulateOnboardingНизкийТолько симуляция, без создания реального клиента
simulatePaymentНизкийВалидация и симуляция процесса без реального движения средств
simulateAccountOpeningНизкийСимуляция жизненного цикла без открытия реального счёта
generateAnalyticsSummaryСреднийАгрегированные операционные данные требуют контролируемой модели раскрытия
Часто задаваемые вопросы
Навыки AI-агентов банка: песочница, разрешения, симуляция платежей и граница живых денег.
Что такое навыки AI-агента в банке?
Skills — это разрешённые действия, а не «агент умеет общаться». В Self Bank в песочнице сейчас доступны чтение каталога продуктов и симуляции онбординга, платежа и открытия счёта. Аналитическая сводка есть в каталоге как планируемая возможность: схемы и риск уже описаны, в текущую песочницу наравне с симуляциями её не выдают. Без permission навык недоступен, свободного «сделай что угодно» нет. Имеет смысл не путать skill с промптом в чате. Если действие нельзя вызвать как контракт с риском и журналом, это не навык платформы.
Чем AI-агент отличается от AI-помощника и чат-бота?
Помощник и чат-бот отвечают текстом. Агент вызывает skill с разрешением: находит возможность в каталоге, собирает черновик, остаётся в песочнице. Он не «умный оператор с доступом ко всем сервисам». Имеет смысл смотреть список permissions, а не качество формулировок. Если у бота нет явных навыков и границ, его нельзя честно назвать агентом Self Bank. Разница критична для риска: текст в чате и вызов simulatePayment — разные контуры, даже если оба выглядят как диалог.
Может ли агент провести настоящий банковский платёж?
Нет. Навык simulatePayment только валидирует сценарий в песочнице: маршрут, поля, лимиты симуляции. Деньги не двигаются, боевой перевод не создаётся. Это не банковский платёжный агент в смысле закона о национальной платёжной системе и не «робот в расчётном центре». Имеет смысл прямо запретить ожидание живого платежа на демо. Если нужен промышленный платёж, это отдельная раскатка с другим набором разрешений, которой по умолчанию нет. Песочница здесь не формальность, а продуктовая граница.
Создаёт ли симуляция онбординга реального клиента?
Нет. simulateOnboarding — учебный маршрут документов, проверок и риска без боевой клиентской сущности в АБС. Агент учится идти по сценарию, банк не получает «мусорных» клиентов в проде. Имеет смысл не запускать этот навык против промышленного KYC «чтобы было реалистичнее». Реалистичность песочницы — в контракте шагов, а не в записи в боевую базу. Если онбординг вдруг создаёт человека, это уже дыра в разрешениях, а не фича.
Почему аналитическая сводка считается более рискованной, чем каталог?
Даже агрегаты раскрывают контур клиента и требуют модели доступа. Поэтому analytics.summary.read — отдельное разрешение со средним риском, а чтение каталога продуктов — более низкий. Сводка в каталоге пока планируемая: её нельзя считать уже выданной в песочнице вместе с симуляциями. Имеет смысл не отдавать аналитику «всем агентам, которым дали чат», даже когда навык включат. Если сводка содержит срезы, по которым можно вычислить человека или портфель, это уже не безобидный FAQ. Каталог можно показать шире, аналитику — только тем сценариям, где она нужна.
Как выдают доступ агенту к навыкам?
По явным разрешениям. Сейчас в песочнице: catalog.read и симуляции онбординга, платежа, открытия счёта. analytics.summary.read в модели доступа уже есть как отдельный средний риск, но сам навык сводки пока планируемый — его не выдают «уже сейчас вместе со всеми». Навыка на админские действия, живые деньги и свободный доступ к внутренним сервисам в наборе нет. Имеет смысл выдавать минимум на сценарий, а не «все skills сразу для удобства». Если агенту дали всё, песочница перестаёт быть песочницей.
Когда AI-агент может выйти из песочницы в промышленный контур?
Только после отдельного решения о раскатке: песочница, журнал, хозяин интеграции, понятный сценарий и то, чего агент по-прежнему не имеет права делать. По умолчанию агент в прод не ходит. Имеет смысл не считать успешное демо симуляции основанием включить боевые платежи. Промышленный контур — другая модель окружения и другая оценка риска. Пока этого решения нет, правильный исход — остаться в песочнице или остановить пилот, а не «чуть-чуть пощупать прод».
Какие действия агенту сознательно нельзя давать?
Движение живых денег, создание боевых клиентов, свободные админские операции, открытый доступ к внутренним сервисам в обход шлюза. Это не недоделка каталога, а граница продукта. Имеет смысл сверять любой новый skill с этим списком. Если бизнес просит «просто проведи оплату, как в приложении», это уже не текущий набор Self Bank. Сначала меняют модель окружения и разрешения, потом — демо. Иначе агент превращается в неуправляемый сервис с правами сотрудника.

Разобрать навыки на вашей схеме

Пройдём последовательность навыков, разрешения и границы: что агенту можно в песочнице, а что сознательно закрыто.
Agent Skills для Self Bank | AI-агенты и песочница | Self_