Агенты-ассистенты

Агент-ассистент — это агент, который работает постоянно на вашем сервере или компьютере, живет в мессенджере и помнит вас между разговорами. Класс задал OpenClaw, лидирует в нем сейчас Hermes — независимый проект другой команды.

Дата составления: 2026-08-28
Статус: 💡 Актуально


Что это за класс инструментов

Claude Cowork, Codex и Claude Code — это программы, которые вы открываете и в которых работаете. Фоновые запуски по расписанию у них тоже появились, но живут они внутри сервиса провайдера: у агента нет собственного адреса, по которому к нему обращаются, и собственной среды, которой распоряжаетесь вы.

Агент-ассистент устроен иначе. Это программа, которая запущена постоянно — на вашем компьютере или на арендованном сервере, под вашим контролем и с вашими ключами. У нее есть собственный никнейм в мессенджере, собственная память и собственное расписание. Вы не «запускаете агента», чтобы поставить задачу, — вы пишете ему, как написали бы коллеге.

Из этой постоянной работы следует все остальное:

  • Инициатива перестает быть только вашей. Агент может начать работу сам — по расписанию, по событию во внешнем сервисе, по входящему письму.

  • У агента появляется собственная идентичность. Он отвечает с отдельного аккаунта, у него есть имя, и коллеги обращаются к нему напрямую.

  • Мессенджер — удобный вход, но не единственный. Telegram стал основным сценарием, но тот же агент одинаково работает через почту, Slack, Discord или веб-интерфейс.

Такой тип харнесса предполагает самостоятельное (или с помощью нейросетей) развертывание и администрирование: свой сервер, ключи доступа, выбор настроек.

Hermes и OpenClaw

OpenClaw запущен в ноябре 2025 австрийским разработчиком Питером Штайнбергером и прошел через два переименования (Clawdbot → Moltbot → OpenClaw). Именно он задал этот класс инструментов. В феврале 2026 Штайнбергер перешел в OpenAI, а проект передан независимому open-source фонду при спонсорстве OpenAI и развивается дальше.

Hermes Agent — самостоятельный проект исследовательской лаборатории Nous Research, вышедший в феврале 2026; открытый код под лицензией MIT. Ключевое отличие — обучающийся цикл: после сложной задачи агент разбирает собственную работу и сам записывает найденный порядок действий как новый скилл, чтобы в следующий раз не собирать решение с нуля. С мая 2026 Hermes опережает OpenClaw по объему использования. К августу 2026 юристы сообщества Нейросети | ilovedocs в основном перешли на него, поэтому дальше в статье механика разбирается на его примере. Настройки с OpenClaw переносятся штатной командой миграции.


Как устроен ассистент

Что запускает агента

Цикл работы агента — воспринять, спланировать, выполнить, проверить — в ассистенте запускается не только вашим сообщением. Источников несколько:

  • Сообщение в мессенджере — обычный сценарий;

  • Задание по расписанию (cron) — «каждое утро в 8:00 собери и пришли дайджест»;

  • Событие во внешнем сервисе — пришел новый запрос в репозиторий, изменилась карточка в системе учета;

  • Входящее письмо на собственный почтовый ящик агента;

  • Повторный вход в незавершенную задачу, если агент простаивает.

На практике именно расписание дает самый заметный эффект. Максим Шедогубов и Андрей Власов настроили агенту сбор новостных дайджестов из Telegram-каналов и с сайтов — «к утреннему кофе».

Гейтвей: адрес агента и вход к нему

Гейтвей (Gateway) — слой, который держит связь с мессенджером, проверяет, кто вообще имеет право писать агенту, и раскладывает разговоры по отдельным сессиям. Hermes поддерживает больше двадцати платформ: Telegram, Discord, Slack, WhatsApp, Signal, Matrix, Microsoft Teams, SMS, электронную почту, а также прием событий от внешних сервисов. Практическое следствие: агент везде один и тот же — разговор, начатый в Telegram, можно продолжить в почте, память и настройки при этом общие.

Память: где живет то, что агент знает

В обычном чате все сказанное живет до закрытия окна. У ассистента знание разложено по нескольким файлам, и у каждого свой автор.

Файл

Что в нем

Кто его пишет

SOUL.md

Личность агента: тон, манера общения, чего стилистически избегать

Вы

USER.md

Профиль пользователя: кто вы, ваша роль, предпочтения, ожидания от работы

Вы и агент

MEMORY.md

Что агент узнал сам: особенности среды, ваши рабочие стандарты, привычки инструментов

Сам агент

AGENTS.md

Правила конкретного проекта или папки: соглашения, порядок действий, пути к файлам

Вы

Персистентная память (Persistent Memory) — способность агента сохранять знание между сессиями, а не начинать каждый разговор с чистого листа. Реализуется через эти файлы: агент дописывает их сам, когда вы говорите ему что-то запомнить.

У памяти есть особенность, которая объясняет частую жалобу «я ему сказал, а он забыл». Память подмешивается в системный промпт один раз — в начале сессии. Когда агент сохраняет новый факт посреди разговора, запись сразу уходит на диск, но в системном промпте появится только со следующей сессии. В текущем разговоре агент этот факт помнит, потому что тот лежит в контексте; если кажется, что он его потерял — достаточно начать новую сессию.

Вторая причина той же жалобы — у файлов памяти есть предел объема: когда он близок к исчерпанию, агент ужимает записи и часть подробностей теряется. Устойчивые правила работы надежнее держать не в памяти, а в AGENTS.md.

Что агент умеет

Возможности ассистента складываются из трех источников: встроенные инструменты, скиллы и MCP-серверы.

Встроенное в Hermes:

  • Чтение и запись файлов, запуск команд в терминале;

  • Извлечение текста из .pdf и офисных документов, распознавание сканов и фотографий;

  • Управление браузером — открыть сайт, заполнить форму, собрать данные;

  • Голос: распознавание голосовых сообщений, синтез речи, голосовой режим разговора;

  • Поиск в интернете и извлечение содержимого страниц;

  • Отправка результата вложением — готовый .docx, .xlsx или .pdf приходит файлом прямо в чат;

  • Выполнение кода, когда задачу быстрее решить скриптом, чем перебором;

  • Запуск задач по расписанию и делегирование подзадач субагентам;

  • Собственный почтовый ящик, который агент читает и с которого пишет.

MCP-серверы подключают агента к внешним системам. Именно здесь ассистент становится юридическим: у Алексея Мынки к агенту подключены поиск судебной практики на Судакте, практика ФАС по рекламе, проверка контрагентов по ИНН, Google-календарь и диск. Модель при этом обычная — юридическим агента делает обвязка, а не нейросеть внутри.

Несколько агентов на одном сервере

На одной машине можно держать несколько агентов с разными именами, ролями и личностями. Каждый живет в отдельном профиле: своя память, свои скиллы, свои настройки и своя переписка. По умолчанию профили ничем не обмениваются — это защита от смешивания контекстов между клиентами и проектами.

Отсюда и устройство корпоративного сценария: общая база знаний фирмы — это не встроенная функция, а отдельно построенное хранилище, к которому агенты обращаются как к внешнему источнику. Ассистент при этом у каждого юриста свой.


Что нужно решить, чтобы запустить ассистента

Установка ассистента — не столько техническая, сколько организационная задача. Четыре решения принимаются до запуска и потом определяют все остальное.

Где он стоит. Три варианта:

  • На вашем компьютере — проще всего и агент работает от вашего домашнего IP-адреса, что удобно при сборе данных с сайтов; но он выключается вместе с компьютером, и задачи по расписанию перестают работать.

  • На арендованном сервере за рубежом — круглосуточная работа и доступ к зарубежным моделям.

  • На российском сервере — прямой доступ к зарубежным моделям закрыт, остаются те, что работают из России, и доступные из нее агрегаторы..

Требования к мощности скромные: сам ассистент — это обвязка, вычисления идут на стороне провайдера модели, и участникам сообщества хватает конфигурации уровня 2 вычислительных ядра и 4-8 ГБ памяти

На какой модели он работает и как вы за нее платите. Ассистент — класс агентов, где модель принципиально не идет в комплекте: вы подключаете провайдера сами и можете переключать модели прямо в работе. Два способа оплаты: ключ доступа к API, где вы платите за фактический расход, или вход по существующей подписке — его поддерживает часть провайдеров, а часть работает только через API. Практическое следствие: модель превращается в расходник, который меняют под задачу и бюджет, а не в свойство инструмента. Можно настроить и запасного провайдера на случай, когда основной недоступен.

Что агенту доступно. Какие папки он видит, к каким внешним сервисам подключен, от чьего имени в них заходит. Это решение стоит принять осознанно и сузить до необходимого.

Сколько это стоит. Сам харнесс бесплатный, с открытым кодом. Платите вы за аренду сервера и за расход модели.


Безопасность и границы автономии

Ассистент — самый рискованный класс агентов из описанных в Базе. У него постоянный доступ ко всему, что вы ему открыли, и он работает в те моменты, когда вас нет за монитором.

Часть защиты дает сам инструмент:

  • Подтверждение опасных команд — агент спрашивает разрешение перед разрушительными действиями;

  • Авторизация на входе — определяется, кто вообще имеет право писать агенту;

  • Запуск в контейнере, то есть в изолированном окружении, откуда агент не видит остальную систему;

  • Автоматические снимки файлов и возможность откатить изменения;

  • Фильтр исходящего трафика — ограничение того, куда агенту разрешено обращаться в сети;

  • Хранение ключей и паролей в отдельном менеджере секретов, а не в файле рядом с агентом.

Остальное — на вас.

Агент не должен быть доступен из интернета. Частая ошибка при установке — оставить его открытым для входящих подключений: тогда написать агенту сможет не только тот, кому вы разрешили. Убедитесь, что список допущенных заполнен, а панель управления открывается только с вашей машины. Уязвимости в самих ассистентах находят регулярно — и в OpenClaw, и в Hermes, — поэтому обновления стоит ставить сразу.

Сторонние скиллы и MCP-серверы — значимый риск. Компания Cisco зафиксировала случаи, когда через сторонние скиллы данные уходили наружу без ведома пользователя. Автоматические проверки в каталогах есть, но полагаться только на них не стоит. Правильная практика: перед подключением чужого MCP-сервера прогнать его код через нейросеть на ошибки и промпт-инъекции — скрытые инструкции внутри данных, которые агент может принять за команду от пользователя.

Граница автономии задается вами. У всех юристов сообщества, описавших свои настройки, она проведена одинаково: читать, анализировать и готовить черновики агент может сам, а отправка писем, удаление, приглашения третьим лицам и любые действия с последствиями — только после явного подтверждения человеком.


Кейсы из практики сообщества

Часть описаний ниже юристы получили от собственных ассистентов, попросив их рассказать о своей работе. Авторы отмечали, что агенты местами приукрашивают, поэтому кейсы стоит читать как ориентир по составу задач, а не как проверенный перечень возможностей.

Автор и ассистент

Что делает ассистент

Алексей Мынка
и его ассистент Консильери
24 августа 2026

Сценарии: процессуальные документы — иски, апелляционные и кассационные жалобы, возражения, ходатайства, претензии — по единому стандарту оформления, с автоматической сборкой .docx; расчет государственной пошлины и процентов по статье 395 ГК; поиск и анализ судебной практики; проверка контрагентов по ИНН с риск-факторами; распознавание сканов и транскрибация заседаний; клиентские памятки простым языком; ведение дел — папка и файл-досье на каждое дело, события в календаре.
Инструменты: MCP-коннекторы к Судакту, практике ФАС по рекламе, DaData, распознавание документов, транскрибация с разделением по говорящим, Google Диск и Календарь, собственные скиллы оформления.

Кирилл Шишлянников
Ассистент — Галина
24 августа 2026

Сценарии: анализ и редлайн договоров, поиск рисков и пробелов; проекты документов, политик, протоколов и писем; проверка рекламы; правовой ресерч и выжимки из практики. Ряд управленческих задач: разбор и поиск писем, подготовка ответов, календарь, фиксация поручений и дедлайнов.
Инструменты: собственная база юридических документов, MCP-коннектор к практике ФАС по рекламе, поиск по нормам и практике в интернете, почта, календарь, заметки.

Наталья Данилова
Ассистент — Холоп

24 августа 2026

Сценарии: фактологические выжимки и доказательственные матрицы по судебным делам, документы в Word с точным воспроизведением верстки образца, аудит договоров аренды и услуг с матрицами рисков и сверкой встречных обязательств, ответы на комментарии контрагента к соглашению о конфиденциальности, конструирование условий о расторжении.
Инструменты: распознавание сканов договоров, сборка документов с фирменной версткой, поиск практики, делегирование фоновым субагентам, память рабочих стандартов между сессиями.

Гульнара Наструтдинова
24 августа 2026
Ассистент — Модест

Сценарии: правовой анализ по профилю — долевое строительство, контрактная система; расчет государственной пошлины и судебных процентов; иски, ходатайства, претензии и договоры готовыми файлами; поиск практики и обзоры Верховного Суда; мониторинг законодательства и отраслевые дайджесты по расписанию.
Инструменты: MCP-серверы поиска практики, оформления процессуальных документов и расчета пошлин; задачи и календарь; распознавание голосовых сообщений.

Максим Шедогубов
12 августа 2026
Ассистент — Прохор

Сценарии: после онлайн-заседания надиктовать голосовое сообщение — агент распознает речь, раскладывает сказанное на задачи, распределяет их по исполнителям и кладет краткое содержание в карточку дела. Заходить в интерфейс системы учета для постановки задач больше не требуется. Отдельно — утренние новостные дайджесты по расписанию.
Инструменты: распознавание голосовых сообщений, собственная CRM через MCP, личный список задач, работа по расписанию.

Евгений Вихров

26 августа 2026
Ассистент — Златослава Тихоновецкая

Сценарии: ассистент как точка входа в общий граф знаний фирмы — через него передают материал, из которого сохраняется отдельная единица знания. Другие агенты компании обращаются в ту же базу и получают связанный набор знаний под конкретную задачу, вместо того чтобы каждый раз собирать контекст из разрозненных файлов. Результат: единый актуальный слой знаний вместо личных наборов, ускоренный онбординг людей и агентов, проверяемость ответа за счет экспертного ревью знаний до попадания в граф.
Инструменты: графовая база в формате Markdown на сервере, Telegram-бот как интерфейс к ней, доступ других агентов компании к общей базе.

Григорий Москалев
17 февраля 2026
На OpenClaw

Сценарии: мониторинг нарушений товарного знака клиента. Сканирование App Store и Google Play по 15 странам — 1 859 приложений, из них 61 подозрительное и 6 критических нарушений; поиск пиратских сайтов с модифицированными файлами — 52 площадки, со сбором данных о владельцах доменов и копий страниц как доказательной базы. На выходе отчет с приоритетами и ссылками на формы жалоб Apple и Google. Настроен еженедельный автозапуск.
Инструменты: браузер, поиск в интернете, работа по расписанию.


Ограничения ассистентов

  • Работать в государственных системах от вашего имени. Картотека арбитражных дел читается свободно, но защищена от автоматического сбора; вход в «Мой арбитр», ГАС «Правосудие» и порталы государственных услуг идет через вашу учетную запись, а для части документов нужна электронная подпись. Передавать агенту доступ к учетной записи и подписи преждевременно. Обходные схемы через браузерную автоматизацию с ручным вводом кода из СМС существуют, но это уже самостоятельная разработка, а не настройка ассистента.

  • Работать по расписанию без присмотра за расходом. Задание, запущенное каждый час, тратит токены каждый час — в том числе когда обрабатывать нечего. Регулярные задачи стоит заводить с понятным условием остановки и первые недели следить за счетом.

  • Заменить обычный чат. Ассистента имеет смысл разворачивать под конкретные агентские задачи, особенно автоматизированные и работающие по расписанию. Для обычного диалога и разовых вопросов удобнее и дешевле привычный чат.


Связанные статьи

Дополнительные материалы


Теги: #агентный-ии #hermes #openclaw #инструменты #актуальное