Работа оператора¶
Раздел для человека, который управляет работой в Control Plane: ставит задачи людям и агентам, берёт задачи сам, следит за прогонами, решает approvals и передаёт работу между харнессами. Здесь описаны три рабочих поверхности и повседневные сценарии.
Кто такой оператор¶
Оператор — human principal Control Plane (kind human) с binding, дающим ему права на
задачи, claims, runs, approvals и чтение событий. В отличие от агента, у человека могут быть
approvals.decide и admin: именно человек решает gate'ы и меняет конфигурацию.
Главное правило работы оператора: авторитетное состояние живёт в Control Plane. Задачи, claims, runs, approvals, checkpoints, артефакты и события — единственный источник истины. Переписка с ассистентом, файлы репозитория и локальные заметки — нет. Если транскрипт говорит одно, а Control Plane другое, прав Control Plane.
Три поверхности¶
| Поверхность | Для чего | Как говорит с Control Plane |
|---|---|---|
| MCP-плагин для Claude Code | работа с задачами прямо из репозитория: взять задачу, сделать её в коде, записать evidence, передать | MCP-сервер control-plane-mcp (инструменты cp_*) |
| Human Harness | персональный ассистент: что требует моего внимания, решения по согласованиям, поручения | нативный клиент в плагинах DeepSeek Harness (инструменты taimen_*) |
| Консоль платформы | обзор, списки, карточки задач и прогонов, решения по approvals, администрирование | веб-консоль через шлюз platform-api |
Все три — клиенты одного API под одной identity человека. Задачу можно создать в консоли, взять в Claude Code и завершить там же, а approval решить в Human Harness — сервер видит один principal и одни правила.
flowchart TB
H(("Оператор"))
H --> P["Claude Code + плагин<br/>control-plane-operator"]
H --> HH["Human Harness"]
H --> C["Консоль платформы"]
P -- "MCP → control-plane-mcp<br/>PAT → IAM exchange" --> CP["Control Plane"]
HH -- "PAT → IAM exchange" --> CP
C -- "Keycloak → platform-api<br/>federation → IAM" --> CP
R["Runner (агенты)"] -- "PAT агента" --> CP
Решения, которые принимает только человек¶
Независимо от поверхности, ассистент или интерфейс не должен без явного решения человека:
- создавать и менять задачи, добавлять и удалять связи;
- писать и править комментарии (они говорятся от имени человека);
- захватывать задачу (claim) и начинать run;
- готовить handoff;
- одобрять и отклонять approvals;
- завершать задачу или run.
Это правило интерфейса, а не граница безопасности: сервер в любом случае проверяет права, изоляцию tenant'а, версии и fencing token на каждом вызове. Но именно оно отличает операторский харнесс от автономного runner'а, который claim'ит сам.
Как начать¶
- Получите у администратора human principal и binding (см. Tenants и principals).
- Для работы из репозитория — выпустите PAT и настройте MCP-плагин.
- Для обзора и решений — войдите в консоль (Keycloak).
- Прочитайте Повседневные сценарии.