Перейти к содержанию

Работа оператора

Раздел для человека, который управляет работой в Control Plane: ставит задачи людям и агентам, берёт задачи сам, следит за прогонами, решает approvals и передаёт работу между харнессами. Здесь описаны три рабочих поверхности и повседневные сценарии.

Кто такой оператор

Оператор — human principal Control Plane (kind human) с binding, дающим ему права на задачи, claims, runs, approvals и чтение событий. В отличие от агента, у человека могут быть approvals.decide и admin: именно человек решает gate'ы и меняет конфигурацию.

Главное правило работы оператора: авторитетное состояние живёт в Control Plane. Задачи, claims, runs, approvals, checkpoints, артефакты и события — единственный источник истины. Переписка с ассистентом, файлы репозитория и локальные заметки — нет. Если транскрипт говорит одно, а Control Plane другое, прав Control Plane.

Три поверхности

Поверхность Для чего Как говорит с Control Plane
MCP-плагин для Claude Code работа с задачами прямо из репозитория: взять задачу, сделать её в коде, записать evidence, передать MCP-сервер control-plane-mcp (инструменты cp_*)
Human Harness персональный ассистент: что требует моего внимания, решения по согласованиям, поручения нативный клиент в плагинах DeepSeek Harness (инструменты taimen_*)
Консоль платформы обзор, списки, карточки задач и прогонов, решения по approvals, администрирование веб-консоль через шлюз platform-api

Все три — клиенты одного API под одной identity человека. Задачу можно создать в консоли, взять в Claude Code и завершить там же, а approval решить в Human Harness — сервер видит один principal и одни правила.

flowchart TB
    H(("Оператор"))
    H --> P["Claude Code + плагин<br/>control-plane-operator"]
    H --> HH["Human Harness"]
    H --> C["Консоль платформы"]
    P -- "MCP → control-plane-mcp<br/>PAT → IAM exchange" --> CP["Control Plane"]
    HH -- "PAT → IAM exchange" --> CP
    C -- "Keycloak → platform-api<br/>federation → IAM" --> CP
    R["Runner (агенты)"] -- "PAT агента" --> CP

Решения, которые принимает только человек

Независимо от поверхности, ассистент или интерфейс не должен без явного решения человека:

  • создавать и менять задачи, добавлять и удалять связи;
  • писать и править комментарии (они говорятся от имени человека);
  • захватывать задачу (claim) и начинать run;
  • готовить handoff;
  • одобрять и отклонять approvals;
  • завершать задачу или run.

Это правило интерфейса, а не граница безопасности: сервер в любом случае проверяет права, изоляцию tenant'а, версии и fencing token на каждом вызове. Но именно оно отличает операторский харнесс от автономного runner'а, который claim'ит сам.

Как начать

  1. Получите у администратора human principal и binding (см. Tenants и principals).
  2. Для работы из репозитория — выпустите PAT и настройте MCP-плагин.
  3. Для обзора и решений — войдите в консоль (Keycloak).
  4. Прочитайте Повседневные сценарии.

См. также