POC на ноутбуке доказывает, что модель умеет патчить код. Production требует другого: кто разрешил rm -rf, где лежит журнал команд, как отделить staging от prod-секретов, как измерить p95 agent-run и как не потерять diff при смене сессии. Без harness остаётся «теневой автоматизацией»; с harness появляется воспроизводимый инженерный процесс, который можно согласовать с безопасностью и закупками.
Три риска при масштабировании AI Harness в компании
- Неконтролируемая автономия. Агент с shell и сетью без policy layer может менять прод-конфиги, утекать секретами в prompt или запускать длительные процессы вне окна обслуживания.
- Аудит, который нельзя защитить на проверке. Без immutable log (команда, cwd, exit code, diff, approver) compliance видит «магию LLM», а не цепочку действий.
- Executor без класса задач. Generic Linux VM не закрывает Xcode, Keychain, WebKit, локальный LLM и GUI-smoke; enterprise смешивает macOS- и cloud-контуры в одном «универсальном» runner.
Матрица зрелости: от пилота к enterprise harness (2026)
| Уровень | Контроль | Executor | Метрики |
|---|---|---|---|
| L1 — Пилот | Ручной review каждого diff | Ноутбук инженера | Нет SLO, только демо |
| L2 — Команда | RBAC, запрет prod-shell | Shared CI runner | p95 run, % auto-merge |
| L3 — Платформа | Центральный policy, approvals, SIEM | Выделенные пулы Mac/Linux | Audit trail, cost per task |
| L4 — Enterprise | Data residency, DLP, tenant isolation | Mac mini M4 per squad / per env | SOX-ready отчёты, MTTR agent-incident |
Архитектура enterprise-контура: control plane и executor
Практичная схема 2026 разделяет control plane (оркестратор, tool gateway, policy, audit, интеграция с IdP) и executor (машина, где реально выполняются shell, xcodebuild, браузерные проверки). Control plane может жить в SaaS или on-prem Kubernetes; executor для Apple-стека почти всегда — bare-metal Mac с постоянным диском.
Для мобильных команд критична цепочка agent → patch → test → артефакт → human sign-off. Harness фиксирует каждый шаг; verifier требует зелёные тесты; audit log связывает prompt-hash с командами (без утечки секретов). Выделенный Mac mini M4 на vpshalo даёт изоляцию squad: свой SSH, VNC для GUI, volume под DerivedData и ключи, без «шумных» соседей shared macOS.
Отдельно закрепите границы данных: какие репозитории и ветки доступны агенту, можно ли читать customer PII, куда выгружаются логи. Enterprise-harness без data classification быстро упирается в legal hold и блокировку закупок — проще заложить DLP и residency на этапе L2, чем переписывать контур после первого инцидента.
Семь шагов корпоративного внедрения
- 1. Классифицируйте сценарии. Документация, рефакторинг, CI-ремонт, mobile release — у каждого свой уровень риска и набор инструментов.
- 2. Опишите policy as code. Allow-list команд, запрет сети в prod-контуре, обязательный diff-review перед merge.
- 3. Подключите IdP и RBAC. Роли: operator, approver, auditor; отдельные service accounts для агентов.
- 4. Включите immutable audit. Храните команды, артефакты, coverage и связь с тикетом Jira/YouTrack ≥ 90 дней.
- 5. Выделите executor-пул. Для macOS — Mac mini M4 per environment; для backend — изолированные Linux с тем же harness API.
- 6. Пилот на одном репозитории. Один harness-шаблон, жёсткое правило «нет зелёных тестов — нет завершения», метрики за две недели.
- 7. Тиражируйте шаблон. Только после стабильного p95 и нулевых инцидентов с секретами — org-wide rollout.
Ориентиры для архитектора и CISO
Итог: enterprise покупает контур, а не «ещё одну модель»
Корпоративное внедрение AI Harness в 2026 — это дисциплина: policy, аудит, изолированный executor и измеримые SLO. Модель — расходный компонент; ценность — в том, что агент безопасно доводит задачу до проверяемого артефакта и оставляет след для compliance.
Если ваша программа затрагивает iOS, macOS, WebKit или локальный inference, не смешивайте их с generic runner. Личные ноутбуки не выдерживают ночные agent-run; shared macOS съедает бюджет на холодный кэш. Выделенный узел с SSH/VNC и постоянным диском делает пилот L2→L3 повторяемым.
Следующий шаг — закрепить executor под harness: арендуйте Mac mini M4 на vpshalo, подключите SSH/VNC, разверните пилот на одном репозитории и замерьте p95 agent-run и долю задач без ручного вмешательства. Когда метрики стабильны, тиражируйте шаблон по командам — инфраструктура перестанет быть узким местом enterprise-AI.
Нужен изолированный executor для корпоративных агентов?
Арендуйте Mac mini M4 на vpshalo: SSH, VNC, постоянный диск, Xcode и audit-friendly среда для L3–L4 harness.