Личный и командный AI-агент в корпоративном мессенджере: в чём разница
Свой агент — Claude Code, Cursor, Codex — с доступом к вашей переписке и общий бот, которого коллеги зовут в тредах. Что поручать каждому, как они работают в одном обсуждении и что ответить службе безопасности, когда агентов становится много

CLI, Agent Skills, MCP и llms.txt — способы подключить агента к Пачке
AI-агент в Пачке бывает двух видов. Личный — тот, с которым вы работаете сами: в Claude Code, Cursor, Codex или похожем приложении. Подключение к Пачке открывает ему вашу переписку, и задачи он может выполнять с дополнительным контекстом, подключаясь к тредам, где они обсуждались. Командный агент — бот, которого коллеги упоминают в тредах и выполняют через него регулярные процессы: прогнать тесты, сделать небольшую правку, написать текст, сделать небольшое исследование, перевести текст и т.д.
Про подключение личного агента к Пачке мы выпускали инструкцию — это займёт две минуты: необходимо установить CLI и авторизоваться в нём, а про устройство командного агента писали разбор архитектуры. В этой статье — про разницу в назначении: что поручать своему агенту, а что общему.
Что поручать личному агенту
От контекста зависит результат любого агента: чего нет в постановке задачи, он додумает сам, а потом это придётся править. Обычно личному агенту контекст даёте вы вручную: пересказываете обсуждение, отправляете скрины тредов, копируете нужные сообщения и вспоминаете, до чего в итоге договорились.
Подключённый к Пачке агент может взять контекст из обсуждения сам. Достаточно дать ему ссылку на тред или попросить найти обсуждение — он прочитает переписку целиком: родительское сообщение, обсуждение задачи, ответы на все вопросы, ссылки и файлы. А когда закончит выполнять задачу, то отчитается о выполнении в тот же тред: что сделал и на что посмотреть.

То же с любой задачей, где нужна ваша переписка: найти, о чём договаривались с заказчиком, или пересказать, что писали в чатах, пока вы были в отпуске. Агент действует от вашего имени и видит те же чаты и треды, что и вы.
Что поручать командному агенту
Командного агента заводят как отдельного участника команды — бота со своим именем и аватаром. Его упоминают в треде как коллегу, и он отвечает там же. Доступ к контексту по задаче у агента уже есть: он находится прямо внутри обсуждения и может взять всю информацию, что может понадобиться.
Командный агент хорошо справляется с рутинными задачами и теми сценариями, которые часто возникают у всех коллег в команде:
- завести задачу в трекере по итогам обсуждения — с контекстом, ответственным и сроком;
- прогнать тесты, рассказать, что происходит в PR или почему упал CI;
- перед созвоном собрать справку о клиенте из интернета, CRM и переписки;
- внести небольшую правку на сайте или в документации по запросу из чата;
- пересказать длинный тред тому, кто подключился позже;
- ответить новичку на вопрос, опираясь на базу знаний, и дать ссылки на источники.

У нас так работает агент Kai: в треде пишут «@Kai, почему упали тесты в последнем PR» — он идёт в CI, читает логи, находит причину и присылает в тред готовый PR с правкой. Многие правки на сайт тоже вносим через него — закрываем так около 90% задач по контенту. Доступы к трекеру, репозиторию и документам он получает по запросу: понадобился трекер — присылает ссылку на авторизацию, и подключение подтверждает человек.
Технически это сервис, который получает события из Пачки по вебхуку и отвечает через API. Кому-то в команде придётся его написать и поддерживать: если сервис остановлен, агент перестанет отвечать.
Как они работают вместе
Оба агента ходят в API Пачки и могут писать в одни и те же треды, поэтому в одной задаче могут участвовать оба — каждый на своём участке.
От бага в треде до PR. В треде обсудили ошибку в выгрузке отчёта. Менеджер упоминает командного агента: «@агент, заведи задачу по этому треду» — тот создаёт задачу в трекере и переносит в неё договорённости. Разработчик даёт своему агенту ссылку на тред: агент читает обсуждение, видит задачу в трекере, назначает её на нужного человека, чинит, открывает PR и пишет в тред от имени разработчика, что готово и что проверить. Контекст никто никому не пересказывал: ни людям, ни агентам.

Разбор инцидента. Ночью упал сервис, в треде инцидента дежурные собирают факты. Дежурный инженер через своего агента вытаскивает из логов причину и пишет в тред, что сломалось и как починили. Утром руководитель просит командного агента подвести итоги треда и завести задачи по последствиям — командный агент собирает выводы для всех, а личный сделал узкую работу для одного человека.
Что спросит служба безопасности
Когда агенты появляются уже в нескольких отделах, служба безопасности и администраторы пространства приходят с тремя вопросами.
Кто может подключить агента? Тот, кому это разрешено в настройках пространства. За личные токены отвечает настройка «Кто может работать с API», за ботов — «Кто может создавать интеграции». Пока сотрудникам доступ не открыли, токены и ботов создают только администраторы.
Что агент увидит и что сможет сделать? Не больше, чем ему разрешили. Личный агент видит то же, что сотрудник. Командный — открытые каналы, а из закрытых каналов, бесед и тредов только те, куда его добавили участником; остального он не видит. Токену сотрудника можно задать скоупы: например, только чтение сообщений — без управления пользователями и чатами и без создания сообщений.
Как это отследить и остановить? Действия через API попадают в журнал аудита наравне с действиями в интерфейсе, и у каждой записи есть автор — сотрудник или бот. Журнал доступен на тарифе «Корпорация». Токен сотрудника можно отозвать, бота — отключить; доступ пропадает сразу.
Что дальше
Подключите личного агента и дайте ему первую задачу со ссылкой на тред. Когда появится работа для общего бота, вам пригодятся разбор архитектуры и документация для AI-агентов.
Часто задаваемые вопросы
Личный агент (Claude Code, Cursor, Codex или другое приложение) подключён к Пачке личным токеном сотрудника: берёт контекст из его переписки и пишет от его имени. Командный агент — бот на сервере, которого коллеги упоминают в тредах. Он закрывает повторяющуюся работу команды (тесты, PR, задачи в трекере, правки, справки) и пишет от своего имени.
Легче начать с личного: он подключается за две минуты без сервера, и по нему видно, какие задачи повторяются у команды, — из них потом собирают командного агента.
Настройки пространства «Кто может работать с API» и «Кто может создавать интеграции» определяют, кому разрешено выпускать токены и подключать агентов. Токену можно задать скоупы — только нужные права; из закрытых чатов агент видит лишь те, куда добавлен сотрудник или сам бот; всё, что он делает через API, попадает в журнал аудита. Токен можно отозвать, бота — отключить в любой момент.


