Разбор · Опубликовали 04.10.2026
Правила для ИИ-агентов в компании: что записать до первого запуска
Шаблоны политики использования ИИ пишут для сотрудника с чат-ботом. Агенту, который сам пишет код и запускает команды, нужен второй документ. Разбираем, какой, на машине агентов vibecoding.ru.
Текст написан инженером, который ведёт vibecoding.ru, вместе с машиной агентов · шаблоны, документация и цифры проверены 4 октября 2026
Руководитель ищет «политику использования ИИ в компании» и находит шаблоны для сотрудника с чат-ботом: какие данные не вставлять в нейросеть, какими сервисами пользоваться, кто проверяет ответ. ИИ-агент для кода живёт иначе — он сам открывает файлы, запускает команды и видит ключи, а слушается только того, что лежит у него на входе.
Разбираем, что записать до первого запуска агентов, куда это положить и какие правила без проверки не держатся. Пример — машина агентов, которая с 1 июля строит vibecoding.ru. За 95 дней у неё 6 868 коммитов, и правила лежат в файлах, которые агенты читают первыми.
1. Политика для сотрудников агента не остановит: ему нужен второй документ
У нас уже есть политика ИИ — разве этого мало? Мы открыли восемь шаблонов и разборов с первой страницы выдачи по запросам «политика использования ИИ в компании» и «регламент использования ИИ». Почти все отвечают на одни и те же вопросы. Какие данные нельзя загружать в нейросеть, пишут семь из восьми, какими сервисами пользоваться, шесть, кто отвечает и кто проверяет результат, по пять.
Шаблоны политики ИИ говорят о данных и сервисах, а об агентах для кода — один из восьми
Первая страница выдачи Яндекса и Google по запросу «политика использования ии в компании» и Яндекса по запросу «регламент использования ии», 4 октября 2026: Право.ru, qvib.pro, mosolovi.ru, блог hh.ru, ЦКР, AI Cloud, «Кадровое дело», Trend Micro; шаблон РБК Компании не открылся. Разделы считали по заголовкам и тексту страниц.
Запрещать нейросети компании не спешат: по опросу кадровиков SuperJob в июне 2026 года запрета нет в 87 % компаний. Правила нужны как раз потому, что ничего не запрещено.
Единственный шаблон с разделом про разработку сам отсылает дальше: ограничения агента, пишет его автор, задают в собственном файле правил агента. Ещё один касается служебных учётных записей и ключей в Git, остальные шесть написаны для человека с чат-ботом.
Агент работает иначе. Ему ставят задачу, и он сам читает код, ставит программы, запускает тесты и команды, а на компьютере разработчика видит то же, что разработчик, включая файлы с ключами.
Политика для сотрудников и правила для агентов отвечают на разные вопросы
Колонка о политике собрана из общих разделов восьми шаблонов выдачи. Колонка о правилах описывает устройство машины vibecoding.ru и открытого файла правил проекта нашего курса.
Политика для людей остаётся: сотрудники пользуются нейросетями и без агентов. А агенту нужен второй документ, и лежит он не на портале.
2. Агент читает правила с нуля при каждом запуске, поэтому они лежат файлом в репозитории
Мы же всё записали — почему агент делает по-своему? Потому что он ничего не помнит между запусками. Сотрудник проходит адаптацию один раз, а агент каждую задачу начинает с чистого листа и сначала читает файл правил в корне проекта.
Claude Code ищет файл CLAUDE.md, а Codex, Cursor и ещё два десятка агентов — AGENTS.md. Формат AGENTS.md открытый: его используют больше 60 тысяч открытых проектов, а с декабря 2025 года формат ведёт фонд при Linux Foundation, где состоят Anthropic, OpenAI, Google и Microsoft.
Отсюда главное свойство. Правило существует для агента, только если лежит в этом файле или в документе, на который файл прямо ссылается. Письмо руководителя, страница на портале и договорённость на созвоне для агента не существуют.
17 июля мы проверили это на себе. Инженер попросил агента заготовить экран управления соцсетью. Правило, как устроены такие экраны, было записано, но в соседней папке, а агент вошёл через другую, снял образец с экранов, сделанных до правила, и собрал всё своим языком.
Починили в тот же день: в папку, через которую входят агенты, поставили раздел «сначала прочитай» со ссылкой на правило. Цена другого провала у нас тоже посчитана. День 29 июля, когда файл правил не подгрузился вовсе, стоил 3,4 млн токенов, около $146, разбор этой истории — в статье «Купили программистам ИИ, а задачи не закрываются быстрее».
3. До первого запуска хватает пяти разделов на одной странице
Что именно записать? Толстый регламент агенту не нужен. Документация Claude Code советует держать файл до 200 строк: длинный занимает больше памяти агента, и правила соблюдаются хуже.
Хватает пяти разделов. Мы свели их из открытого шаблона, по которому собран файл правил проекта нашего курса.
Пять разделов файла правил: что написать и пример строки
Разделы — по открытому шаблону Spec-Driven Company на GitHub (eugeneshilow/spec-driven-company); по нему собран файл правил проекта курса, так же устроены правила машины vibecoding.ru. Примеры строк упрощены.
Чего в файле не нужно? Пересказа того, что агент сам прочитает в коде, вроде версий и списка библиотек. И пожеланий вроде «пиши аккуратно», которые нечем проверить: документация Claude Code советует писать «запусти npm test перед коммитом», а не «проверь изменения».
Целиком такой подход называется Spec-Driven Company. Правила и решения записаны, агенты их исполняют, а статус виден без вопросов.
4. Агент останавливается в четырёх местах: деньги, ключи, данные людей, публикация
Что агенту нельзя? Ответ умещается в таблицу из трёх колонок. В колонке «всегда» стоит то, что агент делает без спроса: работает в своей ветке, пишет план задачи, запускает проверку и отчитывается.
Колонка «никогда» короткая. Агент не удаляет данные, не переписывает чужую работу и не кладёт секреты в файлы. Главное стоит в средней колонке, «сначала спроси».
«Сначала спроси» не значит «не трогай». Агент пишет код оплаты, готовит письмо, собирает настройку и останавливается одной строкой: что нажать и где. Кнопку нажимает человек.
Четыре места, где агент делает всё до кнопки и зовёт человека
Колонки взяты из таблицы «Зоны риска» открытого файла правил, строки пересказаны для руководителя. Пятым пунктом там стоят настройки боевого сервиса.
У нас агент вливает код сам, только когда проверка зелёная и правка не задевает зоны риска. Правку, которая задевает деньги, ключи, данные людей или публикацию, вливает человек.
5. Прав у агента меньше, чем у стажёра, и запрет ставит настройка, а не слова
Какие доступы давать? Ровно те, без которых задача не делается. Агент пересказывает всё, что попало в его окно: строка из файла с ключами может уйти в лог, в ответ или в письмо.
Поэтому ключи лежат там, куда агенту читать запрещено, а боевая база и боевые настройки остаются у человека. Необратимые шаги идут только с явным стоп-словом в задаче. Каждое из этих правил у нас появилось после поломки.
Наши поломки и правила, которые из них вышли
04.07
Машина сама вела соцсеть: выложила пять постов за семь минут и дважды заново опубликовала пост, который инженер удалил руками. Правило: пропавший пост не публикуется снова, пока не выяснена причина, а между постами есть пауза.
13.07
Облачная утилита при выкладке напечатала все переменные окружения, и рабочий токен попал в переписку агента. Токен заменили, и он нашёлся в шести местах вместо одного записанного. Правило: вывод таких утилит глушится, секрет агент кладёт в файл, не глядя на значение.
18.07
Исполнитель удалил служебный почтовый ящик раньше, чем забрал из него историю, и переписка пропала безвозвратно. Правило: пока все шаги «забрать нужное» не закрыты, удаление не выполняется.
09.09
Другая модель проверила цепочку продажи курса до первых настоящих оплат и нашла пять дыр. Например, при сбое письма оплативший оставался без ссылки доступа навсегда. Все пять закрыли кодом и тестами до первой продажи, а цену курса теперь держит тест.
Журналы машины vibecoding.ru, записи 04.07, 13.07, 18.07 и 09.09.2026. Пересказ без имён учёток и адресов.
Запрет ставят настройкой, а не словами. Документация Claude Code говорит прямо: правила из CLAUDE.md агент принимает как подсказку, а разрешения и запреты исполняет сама программа, что бы ни решила модель.
Режим «без вопросов» есть у обоих агентов: bypassPermissions у Claude Code и --yolo у Codex. Claude Code советует включать его только в контейнере или виртуальной машине, Codex помечает как нерекомендуемый. Claude Code к тому же даёт компании запретить этот режим общими настройками.
Как ограничить агента его же настройками
Документация Claude Code (code.claude.com: память, разрешения, настройки) и Codex (learn.chatgpt.com: AGENTS.md, песочница и подтверждения, настройки для компаний), проверено 4 октября 2026.
6. Правило без машинной проверки не держит
Как убедиться, что агент соблюдает правила? Не перечитывать за ним каждую строку. У важного правила должна быть проверка, которая падает при нарушении, и тогда агент исполняет его, даже если правила не читал.
В июле 2025 года правило без проверки подвело Replit: агент сервиса удалил базу проекта посреди «заморозки кода», которую владелец объявил словами в чате. Владелец проекта Джейсон Лемкин написал потом, что закрепить такую заморозку в сервисе нечем. Через три дня Replit объявил раздельные базы для разработки и для работы с клиентами и начал их раскатывать.
Наш собственный опыт пришёлся на тот самый день 17 июля из второй главы. Правило об экранах лежало документом и провалилось на первом же новом агенте. Правило о списке разделов админки было закреплено тестом, и другая сессия агента в тот же день сама добавила новый раздел куда нужно, не читая ни одного обсуждения.
Обратный случай произошёл 6 сентября. Правило «обращаться к читателю на вы» записали накануне, а страница /open, свёрстанная раньше, продолжала писать «ты»: проверки не было. Теперь тест ищет «ты» в текстах страниц и не пускает новые случаи.
У каждого важного правила машины есть тест, который падает при нарушении
Проверки машины vibecoding.ru на 4 октября 2026; число тестов — сноска «Качество» на странице /open.
Это и есть ответ совету директоров на вопрос «откуда вы знаете, что агент соблюдает правила». Не «мы ему сказали», а «нарушение не проходит проверку». Ту же мысль мы встретили в одном из офисных шаблонов: запрет без технического исполнителя там называют пожеланием.
7. Правила растут из поломок, и у файла должен быть хозяин
Кто это ведёт дальше? Файл правил не пишется один раз: каждая поломка из ленты выше добавила в него строку. Всего за три месяца записанных описаний у машины стало столько же, сколько кода, 387 тысяч строк против 391 тысячи (счётчик /open, 4 октября), и в них стратегия, продукт, маркетинг и правила агентов.
Поэтому у файла есть хозяин. Это человек, который принимает работу агентов и после каждой поломки решает, какое правило дописать и чем его проверить. У нас это инженер, который ведёт машину: решений с записанной причиной у него больше 1 200, у каждого есть поле «Отвергли».

Хозяином файла в компании стоит сделать техдиректора или ведущего разработчика, потому что они и так принимают работу. Документация Claude Code подсказывает, когда дописывать правило: агент второй раз ошибся в одном месте, ревью поймало то, что агенту стоило знать, или вы второй раз поправляете одно и то же.
Если такого человека нет, правила можно получить вместе с работой. В подписке на агентную разработку мы ставим агентов под ваш репозиторий вместе с правилами работы и первые недели работаем рядом с командой. С чего начать именно вам, покажет тест для руководителя: десять вопросов, уровень команды и три шага на неделю.
Что и как мы проверяли
| Факт | Что известно | Проверено |
|---|---|---|
| Спрос | Wordstat, Россия, запросов в месяц: «политика использования ии» 406, из них «в компании» 22 и «шаблон» 9; «регламент использования ии» 255; «agents md» 1 531; «claude md» 809 | 2026-10-04 |
| Шаблоны политики ИИ | Первая страница выдачи Яндекса и Google по запросам «политика использования ии в компании» и «регламент использования ии»: открыли восемь страниц, девятая не открылась; разделы считали по заголовкам и тексту | 2026-10-04 |
| Файлы правил агентов | agents.md и пресс-релиз Linux Foundation от 9 декабря 2025; документация Claude Code (память, разрешения, настройки), Codex (AGENTS.md, песочница и подтверждения) и Cursor (правила) | 2026-10-04 |
| Открытый файл правил | github.com/eugeneshilow/zavod, AGENTS.md: 152 строки, таблица «Зоны риска»; собран по открытому шаблону eugeneshilow/spec-driven-company | 2026-10-04 |
| Счётчики машины | Страница vibecoding.ru/open: 6 868 коммитов за 95 дней; 387 тысяч строк описаний против 391 тысячи строк кода; 2 685 тестов на каждом пуше; 1 268 решений в журнале, у каждого поле «Отвергли» | 2026-10-04 |
| Журналы машины | Записи 04.07, 13.07, 17.07, 18.07, 06.09 и 09.09.2026; пересказ без имён учёток, адресов и путей закрытых репозиториев | 2026-10-04 |
8. Частые вопросы
Нужна ли политика для сотрудников, если есть правила для агентов?+
Да, это разные документы. Политика отвечает, какими нейросетями и какими данными пользуются люди. Файл правил отвечает, что агент делает сам и где останавливается. Сотрудники пользуются чат-ботами и без агентов.
Чем AGENTS.md отличается от CLAUDE.md?+
По смыслу ничем: это файл правил для разных агентов. AGENTS.md читают Codex, Cursor, GitHub Copilot и ещё два десятка агентов. Claude Code читает CLAUDE.md, а если его нет, свежие версии читают AGENTS.md. Чтобы не вести два файла, в CLAUDE.md пишут одну строку, которая подключает AGENTS.md.
Можно ли задать правила сразу для всей компании?+
Да. В Claude Code администратор раскладывает на компьютеры разработчиков общий CLAUDE.md и настройки с запретами, которые сотрудник не перебьёт своими. В Codex администратор закрепляет песочницу и подтверждения, в Cursor на тарифах Team и Enterprise может сделать правило команды обязательным. Правила конкретного проекта всё равно лежат в его репозитории, рядом с кодом.
Где взять готовый шаблон?+
Открытый шаблон Spec-Driven Company лежит на GitHub, ссылка есть в источниках. По нему собран файл правил проекта нашего курса, его тоже можно открыть. Разделы и примеры строк собраны в таблице третьей главы.
Кто отвечает, если агент нарушил правило?+
По устройству — тот, кто принял его работу. Поэтому правки, которые задевают деньги, ключи или данные людей, вливает человек. Юридическую сторону мы не разбираем, это вопрос к юристу.
Сотрудники уже запускают агентов без правил. Что сделать на этой неделе?+
Три шага. Положить файл правил в корень каждого репозитория, где работают агенты. Записать колонку «сначала спроси»: деньги, ключи, данные людей, публикация. Убрать ключи из папок, которые видит агент, и запретить их чтение в настройках агента.
С чего начать прямо сейчас?+
Пройти тест для руководителя: десять вопросов, уровень команды и три шага на неделю. Разобрать результат можно на звонке, 30 минут, бесплатно.
Источники
- Частоты запросов «политика использования ии», «регламент использования ии», «agents md», «claude md» · Wordstat, регион Россия (4 октября 2026) — замер спроса
- Политика работы с ИИ: зачем она нужна и какие правила стоит зафиксировать · Право.ru (8 июля 2026) — пресса
- Регламент использования ИИ в компании: шаблон · qvib.pro (21 июля 2026) — практики
- Политика использования ИИ в компании: что в ней написать · mosolovi.ru (15 августа 2026) — практики
- Сотрудники уже используют ИИ — пора договориться о правилах · блог hh.ru (20 апреля 2026) — практики
- Как зарегулировать использование ИИ · ЦКР (17 июня 2026) — практики
- Политика использования ИИ в компании: что в ней должно быть · AI Cloud (7 августа 2026) — практики
- Как составить регламент использования искусственного интеллекта в организации · «Кадровое дело» (31 июля 2026) — пресса
- Что такое политики компании по применению ИИ? · Trend Micro (16 октября 2025) — официальный сайт
- Запрет на использование ИИ в компаниях: опрос 1000 кадровиков, 10–23 июня 2026 · SuperJob (2 июля 2026) — опрос
- AGENTS.md: открытый формат правил для агентов · agents.md (проверено 04.10.2026) — официальный сайт
- Linux Foundation объявляет о создании Agentic AI Foundation (9 декабря 2025) — официальный релиз
- Claude Code: как агент читает CLAUDE.md и AGENTS.md · Anthropic (проверено 04.10.2026) — официальная документация
- Claude Code: разрешения, запреты и режимы · Anthropic (проверено 04.10.2026) — официальная документация
- Codex: инструкции из AGENTS.md · OpenAI (проверено 04.10.2026) — официальная документация
- Codex: песочница и подтверждения · OpenAI (проверено 04.10.2026) — официальная документация
- Codex: настройки, которые закрепляет администратор компании · OpenAI (проверено 04.10.2026) — официальная документация
- Cursor: правила проекта, команды и AGENTS.md · Cursor (проверено 04.10.2026) — официальная документация
- Джейсон Лемкин: агент Replit удалил базу во время заморозки кода · X (18 июля 2025) — практики
- Джейсон Лемкин: заморозку кода в таких сервисах не закрепить · X (19 июля 2025) — практики
- Replit: раздельные базы для разработки и для работы · блог Replit (21 июля 2025) — официальный блог
- Открытый шаблон Spec-Driven Company: AGENTS.md и документы проекта · GitHub — открытый репозиторий
- Файл правил проекта курса: AGENTS.md, таблица «Зоны риска» · GitHub (проверено 04.10.2026) — открытый репозиторий
- Журналы машины vibecoding.ru, записи 04.07, 13.07, 17.07, 18.07, 06.09, 09.09.2026; открытые счётчики машины — наш замер
Запомнить
1. Политика для сотрудников и правила для агентов составляют два разных документа. Второй лежит в репозитории.
2. Агент читает только файл на входе. Правило в соседней папке для него не существует.
3. До первого запуска хватает пяти разделов. Главная колонка в них «сначала спроси»: деньги, ключи, данные людей, публикация.
4. Прав у агента меньше, чем у стажёра. Ключи лежат мимо его глаз, запрет ставит настройка, необратимое делает человек.
5. Важное правило получает проверку, а у файла есть хозяин. Начать можно с теста для руководителя: он покажет уровень команды и три шага на неделю.