Возможности токена: что включать агенту и зачем ограничивать список
На вкладке «Возможности» вы решаете, какие инструменты, ресурсы и промпты видит агент. Разбираем, как собрать разрешённый список возможностей без лишнего доступа.
Вкладку Возможности у MCP-токена многие щёлкают на автомате: отметить всё, «чтобы агент точно справился». Мы на тестовом портале делали так же.
Ирония в том, что чем шире список инструментов, тем чаще модель выбирает не тот инструмент - не из злого умысла, а потому что ей дали ключи от всего офиса. Возможности токена - это разрешённый список, который вы выдаёте конкретному человеку или сценарию. Про инструменты и ресурсы в целом - Инструменты и Ресурсы; здесь - про галочки на вкладке токена.
Что такое «возможности» в BestrankMCP
Когда AI-клиент подключается к серверу по токену, он получает каталог тех возможностей, чем может пользоваться. В BestrankMCP это три типа:
- Инструменты - действия: найти задачу, создать сделку, добавить комментарий. Подробнее - Инструменты: чтение и изменение данных через агента.
- Ресурсы - справочники и данные: стадии CRM, поля портала, инструкции. Подробнее - Ресурсы: справочники и снимки данных без лишних вызовов.
- Промпты - готовые сценарии работы: «разбор входящей заявки», «еженедельный отчёт по задачам». См. Промпты сценарии: готовые сценарии работы агента.
Всё, что не отмечено, для AI-агента не существует. Он не сможет вызвать скрытый инструмент, даже если догадается, что такой метод у API вашей системы есть.
Зачем ограничивать список, а не давать всё
Причины, которые обычно убеждают руководителя быстрее, чем абстрактная «безопасность».
Меньше сюрпризов. Агент выбирает инструменты сам. Чем шире список, тем выше шанс, что он сделает лишнее: закроет задачу, сменит ответственного, создаст дубликат сделки.
Проще аудит. В логах токена видно, что вызывалось. Если у токена пять инструментов, разобраться легко. Если пятьдесят, то расследование «кто удалил комментарий» превращается в приключение длительностью несколько дней.
Ближе к реальной роли. Менеджер поддержки не должен менять настройки воронки. Бухгалтер не должен писать в чаты продаж. Токен можно собрать под роль, как профиль прав только для AI.
Как выбирать: сценарий и возможности
Не начинайте с каталога из сотни пунктов. Начните с вопроса: что человек должен делать с агентом в первую неделю?
Примеры:
| Сценарий | Инструменты | Ресурсы | Промпты |
|---|---|---|---|
| Поиск задач и статусов | чтение задач, комментарии | - | - |
| Работа со сделками | CRM чтение/создание, задачи | стадии воронки, поля сделки | разбор заявки |
| Поддержка | задачи, комментарии | база знаний, регламенты | ответ клиенту |
| Отчёт руководителю | CRM и задачи, только чтение | сводные справочники | еженедельный обзор |
Добавляйте возможности, когда появляется новая задача, а не «на будущее».
Как AI-агент вообще выбирает между инструментом, ресурсом и промптом - в статье Как агент работает с инструментами, ресурсами и промптами.
Инструменты: не путать чтение и изменение
В каталоге возможностей у инструментов разная «тяжесть»:
- Только чтение - списки, карточки, история. Риск использования данных инструментов очень низкий.
- Изменение данных - создание, обновление, смена стадии. Здесь AI-агент может попросить подтверждение в клиенте перед рискованным шагом, но лучше не давать лишнего заранее.
На первом этапе пилота часто хватает чтения плюс одного-двух инструментов записи под контролируемый процесс (например, только добавление комментария к задаче).
Ресурсы - это контекст без лишних вызовов
Ресурсы стоит включать, когда агенту нужны стабильные справочники. Как называются стадии, какие обязательные поля, что написано в регламенте отдела.
Без ресурса агент будет каждый раз дергать API и гадать по названиям полей. С ресурсом он читает снимок один раз в диалоге и дальше действует точнее.
Нужно помнить, что каждый лишний справочник это лишний шум в контексте и соблазн для агента сослаться на неактуальную инструкцию.
Промпты. Когда галочка важнее десяти инструментов
Промпт - это не «ещё один файл». Это готовый сценарий в котором есть порядок шагов, что проверить, чего не делать.
Для типовой операции («обработать входящую заявку в CRM») один промпт может каждый раз заменить длинное объяснение в чате. Включите промпт в возможности токена и пользователь AI вызывает его по имени в клиенте.
Промпты особенно полезны, когда в команде разный уровень владения формулировками для агента: сценарий уже выверен администратором или внедренцем.
Надо помнить, что не все AI-агенты поддерживают промпты и ресурсы. В таком случае есть отдельные системные инструменты, который позволят вашему AI-агенту ориентироваться в таких возможностях
Частые ошибки
«Включил всё - агент тупит». Слишком широкий каталог: модель тратит контекст на выбор инструмента и путается. Сузьте до сценария.
«Не включил ресурс - агент выдумывает стадии». Без справочника агент достраивает типовую воронку из головы. Добавьте ресурс с реальными стадиями портала.
«Забыл промпт - каждый раз объясняем заново». Закрепите сценарий в промпте и отметьте его в возможностях.
MCP всегда остается просто помощником, для вашего AI-агента. Настроить с нуля - Подключение MCP; разбор под отдел - напишите нам.