Работа оператора¶
Раздел для человека, который управляет работой в Control Plane: ставит задачи людям и агентам, берёт задачи сам, следит за прогонами, решает approvals и передаёт работу между харнессами. Здесь описаны рабочие поверхности и повседневные сценарии.
Кто такой оператор¶
Оператор — human principal Control Plane (kind human) с binding, дающим ему права на
задачи, claims, runs, approvals и чтение событий. В отличие от агента, у человека могут быть
approvals.decide и admin: именно человек решает gate'ы и меняет конфигурацию.
Главное правило работы оператора: авторитетное состояние живёт в Control Plane. Задачи, claims, runs, approvals, checkpoints, артефакты и события — единственный источник истины. Переписка с ассистентом, файлы репозитория и локальные заметки — нет. Если транскрипт говорит одно, а Control Plane другое, прав Control Plane.
Поверхности¶
| Поверхность | Для чего | Как говорит с Control Plane |
|---|---|---|
| MCP-плагин для Claude Code | работа с задачами прямо из репозитория: взять задачу, сделать её в коде, записать evidence, передать | MCP-сервер control-plane-mcp (инструменты cp_*) |
| Консоль | видимость работающей организации: пульс и «Ждёт вас», происхождение работы, процессы, правила, агенты; управляющие действия, пакеты, люди и роли | вход через OIDC IdP организации и IAM federation, в ядро — короткий токен человека |
| Ассистент | беседа из панели консоли и из Telegram: вопросы про то, что на экране, поручения, решения по approvals, своя работа | персональный контейнер человека (рабочее место); в ядро — PAT человека, каждая мутация — с подтверждением |
Все они — клиенты одного API под одной identity человека. Задачу можно поручить ассистенту, взять в Claude Code и завершить там же, а approval решить в консоли — сервер видит один principal и одни правила.
flowchart TB
H(("Оператор"))
H --> P["Claude Code + плагин<br/>control-plane-operator"]
P -- "MCP → control-plane-mcp<br/>PAT → IAM exchange" --> CP["Control Plane"]
H --> K["Консоль<br/>(браузер)"]
K -- "вход: OIDC IdP → IAM federation" --> CP
K -- "панель ассистента" --> A["Ассистент<br/>(контейнер человека)"]
H -- "Telegram" --> A
A -- "PAT человека → IAM exchange" --> CP
R["Runner (агенты)"] -- "PAT агента" --> CP
Решения, которые принимает только человек¶
Независимо от поверхности, ассистент или интерфейс не должен без явного решения человека:
- создавать и менять задачи, добавлять и удалять связи;
- писать и править комментарии (они говорятся от имени человека);
- захватывать задачу (claim) и начинать run;
- готовить handoff;
- одобрять и отклонять approvals;
- завершать задачу или run.
Это правило интерфейса, а не граница безопасности: сервер в любом случае проверяет права, изоляцию tenant'а, версии и fencing token на каждом вызове. Но именно оно отличает операторский харнесс от автономного runner'а, который claim'ит сам.
Как начать¶
- Получите у администратора human principal и binding (см. Tenants и principals).
-
Для работы из репозитория — выпустите PAT и настройте MCP-плагин.
-
Чтобы видеть организацию целиком, решать и управлять — откройте консоль (
/console/). - Для вопросов и поручений — откройте в консоли ассистента (⌘J / Ctrl+J). Та же беседа продолжается в Telegram.
- Прочитайте Повседневные сценарии.