Intuit запустила ИИ-агента для аварийного переключения сервисов
Intuit рассказала об EWOK Agent - помощнике на Amazon Bedrock для аварийного переключения тысяч микросервисов между регионами AWS. Дежурный инженер формулирует запрос обычным языком из внутреннего портала или IDE, агент выбирает подходящий навык, а существующая платформа восстановления проверяет готовность, политики и выполняет конкретные операции. Система используется командами Intuit около восьми месяцев.
Что изменилось
Модель решает, что вызвать, но не импровизирует способ выполнения
Ключевой принцип архитектуры Intuit сформулирован жестко: модель определяет, что делать, а EWOK детерминированно выполняет, как это делать. Запрос вроде failover payments-gateway in production не превращается непосредственно в команды облаку. Агент подбирает типизированный навык, после чего существующий API находит ресурсы, процедуру восстановления и обязательные проверки. Такая граница снижает риск, что убедительно звучащий ответ модели станет непроверенной операцией над финансовым сервисом.
Навыки описаны версионируемыми схемами
Каждый навык включает YAML-схему и текстовое описание, из которых строится спецификация инструмента для модели. Схема ограничивает допустимые поля и варианты, а версия позволяет связать поведение агента с конкретным регламентом. Операционная экспертиза не спрятана целиком в системном промпте. Ее можно проверять в code review, тестировать и выпускать отдельно. При изменении процедуры команда видит diff, а не надеется, что модель правильно догадается о новом порядке.
Перед failover выполняются обязательные контрольные ворота
Исполнительный слой разрешает ресурс, ищет нужный recovery workflow, проверяет готовность, применяет политики, создает запись изменения и отслеживает операцию по execution ID. Отдельные агенты отвечают за вычисления, базы, кэш и трафик. Разговорный интерфейс не отменяет эти ступени и не получает права их перескочить. Если окружение не готово или политика запрещает действие, корректный результат - остановка с объяснением, а не более настойчивый запрос к модели.
MCP приносит помощника в портал и IDE
EWOK Agent распространяется как плагин и доступен там, где уже работает инженер. Подключение через Model Context Protocol дает одинаковые именованные навыки внутреннему порталу и среде разработки. Это уменьшает переключение между интерфейсами во время инцидента, но создает требования к идентичности: действие должно быть связано с конкретным сотрудником, его ролью, тикетом и подтверждением. Общий токен плагина разрушил бы аудит даже при идеальном рассуждении модели.
Bedrock используется как сменяемый слой рассуждения
Intuit выбрала Amazon Bedrock, чтобы оценивать несколько фундаментальных моделей через общий API и менять модель без перестройки навыков и исполнительного слоя. Guardrails применяются при каждом вызове, данные шифруются, а AWS заявляет, что клиентские данные не идут на обучение моделей. Сменяемость полезна только при стабильном контракте инструментов: новую модель нужно прогнать на сценариях разрешенного failover, неоднозначного запроса, отказа зависимости и попытки обойти политику.
Что это дает пользователю
Перед агентом должна существовать надежная система восстановления с API. Если runbook выполняется только по памяти инженера и набору ручных команд, языковая модель не сделает процесс безопасным. Сначала формализуют шаги, проверки, роли и откат.
Для навыка создайте контракт с обязательными параметрами: сервис, среда, целевой регион, причина, идентификатор изменения и режим dry run. Неопределенный критический параметр должен приводить к вопросу или отказу, а не к предположению.
Испытывайте не только счастливый путь. Нужны симуляции с неверным именем ресурса, неполной репликацией, конфликтующим изменением, превышением прав и повторным запросом. Успехом считается безопасная остановка там, где выполнение запрещено.
После каждой операции сохраняйте исходный запрос, выбранный навык, параметры после подтверждения, версию модели, результаты ворот и execution ID. Такой журнал позволяет восстановить причинную цепочку и сравнить поведение после обновления.
Что нужно учитывать
Публикация описывает внутренний опыт Intuit и не предоставляет универсальный готовый EWOK для других компаний.
Восемь месяцев использования не означают отсутствие редких отказов или применимость к любой инфраструктуре.
Bedrock Guardrails дополняют, но не заменяют IAM, детерминированные политики и подтверждение операции.
Аварийное переключение остается высокорисковым действием и требует регулярных учений без реального инцидента.
Коротко
EWOK Agent интересен не автоматизацией ради автоматизации, а дисциплиной границ. Модель переводит намерение инженера в структурированный выбор, а критическое исполнение остается в проверенной системе с политиками и журналом. Это более зрелая схема, чем выдача агенту облачной консоли и просьба разобраться. Повторить ее можно только после формализации runbook и API. В инциденте скорость важна, но она полезна лишь тогда, когда каждое ускоренное действие по-прежнему объяснимо и обратимо. Решение должно регулярно проходить учебный failover до настоящей аварии.
