Мультиагентна архітектура Instinct ізолює персональні дані у групових чатах
Instinct випустив ШІ-агента для групових чатів на базі дворівневої проксі-моделі, де особисті агенти комунікують через спільного агента групи. Цей підхід демонструє ізоляцію конфіденційних даних та контроль дозволів у спільних робочих просторах.

Чому це важливо
Цю дворівневу архітектуру проксі-агентів можна застосувати для розробки безпечних інструментів Model Context Protocol та багатокористувацьких агентів без ризику витоку персонального контексту.
TL;DR
- 01Ізолюйте спільних агентів від приватної пам'яті за допомогою персональних проксі, що запитують підтвердження перед відправленням даних.
- 02Блокуйте чергу відправлення відповідей агента, якщо склад учасників каналу змінюється в реальному часі.
- 03Підтримуйте взаємодію з незареєстрованими користувачами, відокремивши координатора групи від персональних авторизацій.
Ключові факти
- Статус доступності
- Ранній доступ (Early access)
- Вимога до акаунта
- Працює для учасників без акаунта в Instinct
- Модель приватності
- Шлюз дозволів персонального агента з ізольованим груповим агентом
Патерн дворівневого проксі-агента
Розгортання автономних агентів у спільних робочих просторах створює високі ризики витоку даних. Instinct розділяє взаємодію на два рівні: спільний агент на рівні конкретного треду та персональні агенти окремих учасників. Спільний агент функціонує безпосередньо в чаті для координації завдань, проте не має прямого доступу до історії, профілів та приватного стану користувачів.
Шлюзи дозволів та черги затримки
Якщо для вирішення командного завдання потрібні специфічні дані, запит надсилається через персонального агента користувача. За словами засновника сервісу Ноа Шінна (Noah Shinn), особистий агент вимагає явного підтвердження перед передачею даних до групового сутності. Учасники можуть скасувати рівень довіри до обраної групи в будь-який час.
Для запобігання витокам під час зміни складу бесіди впроваджено механізм утримання повідомлень. Якщо до чату додається новий учасник, усі підготовлені відповіді особистих агентів автоматично блокуються. Ця динамічна перевірка унеможливлює ситуацію, коли дані, згенеровані для попереднього кола осіб, стають доступними стороннім користувачам.
Взаємодія без прив'язки до акаунтів
Архітектура дає змогу залучати до групового діалогу людей, які не зареєстровані в системі. Схожі принципи мультиагентної взаємодії зараз застосовуються в ChatGPT Spaces із агентами Dots та інструментах Meta, що підтверджує перетворення ізольованих проксі-структур на стандарт для багатокористувацьких агентних систем.
✓ Коли використовувати
- Розробка мультиагентних систем або інструментів Model Context Protocol, де приватний контекст не має потрапляти до спільних тредів.
- Створення спільних робочих просторів, у яких сторонні гості взаємодіють разом із авторизованими клієнтами.
✕ Коли НЕ варто
- Однокористувацькі агентні процеси, де проксі-посередник лише збільшує затримку та витрату токенів.
- Внутрішні автоматизовані конвеєри, які працюють усередині єдиного довіреного контуру безпеки.
Що зробити сьогодні
- Перевірте власні багатокористувацькі агенти на відсутність прямого доступу спільного оркестратора до приватних токенів користувача.
- Додайте обробник зміни складу чату, який ставитиме на паузу виклики інструментів агента при появі нових учасників.