BestrankMCP: Возможности токена: что включать агенту и зачем ограничивать список

Возможности токена: что включать агенту и зачем ограничивать список

На вкладке «Возможности» вы решаете, какие инструменты, ресурсы и промпты видит агент. Разбираем, как собрать разрешённый список возможностей без лишнего доступа.

Вкладку Возможности у MCP-токена многие щёлкают на автомате: отметить всё, «чтобы агент точно справился». Мы на тестовом портале делали так же.

Ирония в том, что чем шире список инструментов, тем чаще модель выбирает не тот инструмент - не из злого умысла, а потому что ей дали ключи от всего офиса. Возможности токена - это разрешённый список, который вы выдаёте конкретному человеку или сценарию. Про инструменты и ресурсы в целом - Инструменты и Ресурсы; здесь - про галочки на вкладке токена.

Что такое «возможности» в BestrankMCP

Когда AI-клиент подключается к серверу по токену, он получает каталог тех возможностей, чем может пользоваться. В BestrankMCP это три типа:

  1. Инструменты - действия: найти задачу, создать сделку, добавить комментарий. Подробнее - Инструменты: чтение и изменение данных через агента.
  2. Ресурсы - справочники и данные: стадии CRM, поля портала, инструкции. Подробнее - Ресурсы: справочники и снимки данных без лишних вызовов.
  3. Промпты - готовые сценарии работы: «разбор входящей заявки», «еженедельный отчёт по задачам». См. Промпты сценарии: готовые сценарии работы агента.

Всё, что не отмечено, для AI-агента не существует. Он не сможет вызвать скрытый инструмент, даже если догадается, что такой метод у API вашей системы есть.

Зачем ограничивать список, а не давать всё

Причины, которые обычно убеждают руководителя быстрее, чем абстрактная «безопасность».

Меньше сюрпризов. Агент выбирает инструменты сам. Чем шире список, тем выше шанс, что он сделает лишнее: закроет задачу, сменит ответственного, создаст дубликат сделки.

Проще аудит. В логах токена видно, что вызывалось. Если у токена пять инструментов, разобраться легко. Если пятьдесят, то расследование «кто удалил комментарий» превращается в приключение длительностью несколько дней.

Ближе к реальной роли. Менеджер поддержки не должен менять настройки воронки. Бухгалтер не должен писать в чаты продаж. Токен можно собрать под роль, как профиль прав только для AI.

Как выбирать: сценарий и возможности

Не начинайте с каталога из сотни пунктов. Начните с вопроса: что человек должен делать с агентом в первую неделю?

Примеры:

Сценарий Инструменты Ресурсы Промпты
Поиск задач и статусов чтение задач, комментарии - -
Работа со сделками CRM чтение/создание, задачи стадии воронки, поля сделки разбор заявки
Поддержка задачи, комментарии база знаний, регламенты ответ клиенту
Отчёт руководителю CRM и задачи, только чтение сводные справочники еженедельный обзор

Добавляйте возможности, когда появляется новая задача, а не «на будущее».

Как AI-агент вообще выбирает между инструментом, ресурсом и промптом - в статье Как агент работает с инструментами, ресурсами и промптами.

Инструменты: не путать чтение и изменение

В каталоге возможностей у инструментов разная «тяжесть»:

  • Только чтение - списки, карточки, история. Риск использования данных инструментов очень низкий.
  • Изменение данных - создание, обновление, смена стадии. Здесь AI-агент может попросить подтверждение в клиенте перед рискованным шагом, но лучше не давать лишнего заранее.

На первом этапе пилота часто хватает чтения плюс одного-двух инструментов записи под контролируемый процесс (например, только добавление комментария к задаче).

Ресурсы - это контекст без лишних вызовов

Ресурсы стоит включать, когда агенту нужны стабильные справочники. Как называются стадии, какие обязательные поля, что написано в регламенте отдела.

Без ресурса агент будет каждый раз дергать API и гадать по названиям полей. С ресурсом он читает снимок один раз в диалоге и дальше действует точнее.

Нужно помнить, что каждый лишний справочник это лишний шум в контексте и соблазн для агента сослаться на неактуальную инструкцию.

Промпты. Когда галочка важнее десяти инструментов

Промпт - это не «ещё один файл». Это готовый сценарий в котором есть порядок шагов, что проверить, чего не делать.

Для типовой операции («обработать входящую заявку в CRM») один промпт может каждый раз заменить длинное объяснение в чате. Включите промпт в возможности токена и пользователь AI вызывает его по имени в клиенте.

Промпты особенно полезны, когда в команде разный уровень владения формулировками для агента: сценарий уже выверен администратором или внедренцем.

Надо помнить, что не все AI-агенты поддерживают промпты и ресурсы. В таком случае есть отдельные системные инструменты, который позволят вашему AI-агенту ориентироваться в таких возможностях

Частые ошибки

«Включил всё - агент тупит». Слишком широкий каталог: модель тратит контекст на выбор инструмента и путается. Сузьте до сценария.

«Не включил ресурс - агент выдумывает стадии». Без справочника агент достраивает типовую воронку из головы. Добавьте ресурс с реальными стадиями портала.

«Забыл промпт - каждый раз объясняем заново». Закрепите сценарий в промпте и отметьте его в возможностях.

MCP всегда остается просто помощником, для вашего AI-агента. Настроить с нуля - Подключение MCP; разбор под отдел - напишите нам.