Агент, который тратит ваши деньги: как его пускать в рекламный кабинет
ИИ-агент в рекламном кабинете полезен и опасен одновременно. Разбираю на примере открытого набора проверок, как совмещают одно с другим: только чтение по умолчанию, пять условий перед любой записью и оценка, которая умеет сказать «не знаю».
Коротко (TL;DR)
- Появился открытый набор проверок рекламных кампаний, который работает по принципу «только чтение по умолчанию»: смотреть можно всё, менять — ничего, пока не открыли конкретную операцию.
- Чтобы агент получил право что-то изменить, там требуется пять условий сразу: включённая операция, явные идентификаторы и понятный человеку список изменений, одобрение владельца в пределах потолка, ключ повторного запуска с журналом и откатом, проверка условий перед действием.
- Российских площадок в нём нет ни одной — ни Директа, ни VK. Брать надо не инструмент, а конструкцию доступа: она переносится на любой кабинет, где лежат ваши деньги.
Есть класс задач, где ИИ-агент выглядит очевидно полезным и одновременно очевидно опасным: всё, что тратит деньги. Рекламный кабинет — образцовый случай. Проверить кампанию по сотне пунктов агент может лучше и быстрее человека. А одно неверное изменение ставки способно за ночь съесть месячный бюджет.
Разберу, как эту развилку решают правильно — на примере открытого набора проверок claude-ads.
Что это такое
Это не отдельная программа, а набор правил и проверок, который выполняется внутри агентской среды. Лицензия MIT, больше девяти тысяч отметок на GitHub, чуть больше сотни коммитов, последние правки приходили в июле 2026 года. Написан на Python.
Работает с двенадцатью площадками: Google, Meta, YouTube, LinkedIn, TikTok, Microsoft, Reddit, Snapchat, X, Apple, Amazon, Pinterest. Задача — провести аудит кампаний по большому списку проверок, выставить оценку и дать приоритизированный план правок.
Сразу главное ограничение для нас: ни Яндекс.Директа, ни VK Рекламы в этом списке нет. Для российского бизнеса это означает, что сам инструмент почти неприменим. Но конструкция, по которой он устроен, применима полностью — и именно она здесь ценна.
Только чтение по умолчанию
Базовое решение звучит просто: агент по умолчанию не может изменить ничего. Совсем. Он читает данные, считает, формирует отчёт и предлагает план — но кнопки «применить» у него нет.
Это противоположность распространённому подходу, где инструменту сразу выдают полный доступ к кабинету и надеются на его благоразумие. Разница проявляется не в обычный день, а в тот единственный, когда агент ошибётся.
Та же логика лежит в основе безопасного доступа к базе данных — там я разбирал её отдельно: почему агенту дают только чтение. Рекламный кабинет — тот же случай, только цена ошибки видна сразу и в деньгах.
Пять условий, без которых нет записи
Когда изменение всё-таки нужно, оно не просто разрешается — оно проходит через набор ворот. Перечислю, потому что это готовый чек-лист для любой похожей задачи.
Операция должна быть включена отдельно. Не «доступ к кабинету», а конкретное действие: менять ставку, ставить кампанию на паузу, править бюджет. Каждое включается само по себе.
Явные идентификаторы и понятный человеку список изменений. Не «оптимизировать кампанию», а «в кампании номер такой-то ставка меняется с такой на такую». Человек должен видеть, на что соглашается, без расшифровки.
Одобрение владельца в пределах потолка. Потолок задаётся заранее. И правило сформулировано жёстко: нет потолка — нет записи. Не «спросим потом», а операция просто недоступна.
Ключ повторного запуска, журнал и откат. Ключ нужен, чтобы повтор запроса не применил изменение дважды — обычная авария при обрыве связи. Плюс запись в журнал и заранее описанный способ вернуть как было.
Проверка условий перед действием. Состояние могло измениться с момента, когда агент строил план. Перед применением проверяется, что мир всё ещё такой, каким агент его видел.
| Подход | Что происходит при ошибке агента |
|---|---|
| Полный доступ к кабинету | Изменение применилось, узнаёте по счёту |
| Только чтение | Ошибка остаётся в отчёте, деньги целы |
| Чтение плюс ворота на запись | Изменение показано человеку, ограничено потолком, откатывается |
Оценка, которая умеет сказать «не знаю»
Вторая заслуживающая внимания деталь — как считается результат.
У каждой проверки четыре исхода, а не два: прошла, не прошла, неизвестно, неприменимо. Дальше по доле покрытия выставляется не только оценка, но и её статус: при высоком покрытии оценка считается полноценной, при среднем — предварительной, а при низком инструмент честно сообщает, что данных недостаточно, и оценку не выставляет вовсе.
Это редкость. Обычные аудиты выдают цифру всегда, независимо от того, сколько данных удалось получить, и по такой цифре невозможно понять, она про кампанию или про пробелы в доступе. Разделение «плохо» и «не знаю» — признак, по которому инструмент отличают от игрушки.
Что из этого взять для Директа
Раз самим инструментом воспользоваться нельзя, вот что переносится один в один.
Разделите чтение и запись физически. Доступ на просмотр статистики выдаётся свободно. Доступ на изменение — отдельно, поштучно, и не тому же, кто читает.
Заведите потолок до, а не после. Максимальное изменение ставки за раз, максимальный дневной бюджет, список кампаний, которые вообще нельзя трогать. Без этого любая автоматизация — вопрос везения.
Требуйте понятный список изменений. Если подрядчик или скрипт не может показать «было — стало» по каждому пункту, значит проверить его нечем.
Различайте «плохо» и «нет данных». Аудит, где оценка выставлена при половине недоступных метрик, вводит в заблуждение сильнее, чем отсутствие аудита.
Держите журнал и откат. Что изменили, когда, по чьему решению и как вернуть. Это тот же принцип, что и в журнале работы агента.
Собрать такую схему под ваш кабинет и ваши процессы я могу под ключ: ИИ-агенты под ключ.
Частые вопросы
Можно ли доработать его под Яндекс.Директ?
Теоретически да, лицензия MIT позволяет. Практически это отдельная разработка: у Директа своя схема доступа и своя логика кампаний, и переиспользовать получится подход, а не код.
Оно вообще работает само?
Нет, это набор правил для агентской среды, а не готовая программа с кнопкой. Нужен агент, в котором это запускается, доступ к площадке и человек, который понимает результат.
Стоит ли доверять оценке от 0 до 100?
Как ориентиру — да, как приговору — нет. Полезнее не сама цифра, а список того, что не прошло проверку, и порядок, в котором это стоит чинить.
Насколько проект живой?
Отметок много, но коммитов чуть больше сотни, и последние правки приходили в июле. Для набора правил это менее критично, чем для сервиса, но строить на нём рабочий процесс я бы не стал.
А можно просто дать агенту доступ и не усложнять?
Можно. Ровно до первого раза. Стоимость всей описанной обвязки меньше стоимости одной ночи с неправильно поднятой ставкой.
Коротко о главном
Ценность этого проекта для нас не в проверках и не в площадках, которых у нас всё равно нет. Ценность в ответе на вопрос, который встаёт перед всеми, кто пускает агента к деньгам: как совместить пользу и безопасность. Ответ — не доверие, а конструкция. Только чтение по умолчанию, запись через пять независимых ворот, потолки заданы заранее, изменения показаны человеку по-человечески, всё пишется и откатывается. И отдельно — честное «не знаю» там, где данных не хватило.
Что предлагаю конкретно. Если у вас уже что-то автоматически меняет ставки, бюджеты или цены — расскажите, какие у этого стоят ограничители и что произойдёт при сбое. Разберём и достроим недостающие ворота. Напишите в Telegram, MAX или VK.
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


