AI для разработчиков 4 мин чтения

Переносной ИИ-агент: работа на чужом компьютере без установки

Появился класс инструментов, где ИИ-агент для кода живёт в папке на флешке: ключи и логи там же, в систему ничего не прописывается. Разбираю, кому это реально нужно, кому нет и где проходит граница безопасности.

ИИ-агентыбезопасностьразработкалокальный LLM

Коротко (TL;DR)

  • Класс инструментов, где ИИ-агент для кода живёт в одной папке: ключи, настройки и логи рядом, в систему ничего не прописывается.
  • Полезно подрядчику на чужом ноутбуке, сотруднику без прав администратора, работе на объекте. Бесполезно тому, у кого есть своя настроенная машина.
  • Плата за переносимость — ключи файлом на носителе и режимы полной автономии. К боевому коду такое пускают только после проверки.

Переносной ИИ-агент — это агент для программирования, который запускается из своей папки и не устанавливается в операционную систему: ключи API, конфигурация и логи лежат там же, а не в профиле пользователя. Смысл класса — работать на чужом или временном компьютере, не оставляя там ни настроек, ни доступов. Взамен вы получаете два риска: ключи файлом на носителе и соблазн включить автономный режим.

Что это за класс инструментов

Живой пример — открытый проект OpenClaude Portable под лицензией MIT, около 1300 звёзд и 423 форка. Запускается с USB-накопителя на Windows 10 и новее, Linux и macOS (на двух последних нужен curl), Node.js весом порядка 25 МБ подтягивает сам при первом старте. Ключи, настройки и логи лежат в папке data, а переменная CLAUDE_CONFIG_DIR изолирует конфигурацию от системной; авторы формулируют это как «nothing touches the host system».

Важно понимать устройство: это обёртка над внешними API, а не самостоятельная модель. Поддерживается девять провайдеров — NVIDIA NIM, DeepSeek, OpenRouter, Google Gemini, Anthropic Claude, OpenAI, локальные Ollama и LM Studio, а также любой OpenAI-совместимый эндпоинт. Для облачных вариантов нужны интернет и ваш ключ. Полностью офлайн агент работает только на локальной модели через Ollama или LM Studio — и упирается в железо ноутбука, на котором вы оказались.

Кому это правда нужно. Подрядчику за корпоративным ноутбуком заказчика. Сотруднику без прав администратора, которому не дадут ничего установить. Инженеру на объекте, где машина одна и общая. Тому, кто хочет быстро проверить гипотезу, не разворачивая окружение. Кому не нужно: если у вас своя настроенная машина, переносимость не даёт ничего.

На проектах я вижу такие инструменты как временный костыль: агент помогает разобраться в чужом коде, а нормальный контур собирается потом. Если задача повторяемая, дешевле сразу собрать агента под процесс, чем носить папку с ключами.

Где проходит граница безопасности

Первое: ключ файлом внутри папки — это и вся прелесть, и вся проблема. Флешку теряют, папку копируют. Ключ от платного API — чужие деньги и ваша ответственность. Правила тут те же, что для любого съёмного носителя: см. разбор про запрет USB на предприятии — во многих компаниях вы такую флешку просто не воткнёте.

Второе: режимы. Обычный режим спрашивает подтверждение перед записью файлов и запуском команд — это правильное поведение. Но заявлен и экспериментальный Limitless Mode с полной автономией. На машине с боевым репозиторием это опасно: агент получает право писать и выполнять без вашего «да». Где вообще ставить границу, я разбирал в материале про границу автономности ИИ-агента.

Третье: зрелость. У проекта всего 17 коммитов — очень ранняя стадия. Не «плохо», а «не проверено временем»: такое гоняют на некритичном, не на коде, который завтра в релиз.

Четвёртое, самое дорогое: если агент ходит в облачный API, ваш код уходит наружу. Для проекта под NDA это нарушение договора. Честный вариант один — локальная модель; разница подходов разобрана в статье локальный LLM или облако.

Три варианта рабочего места агента

ВариантГде ключиКуда уходит кодПрава администратораКому подходит
Переносной агент на носителеФайлом в папке агентаК провайдеру; офлайн только с локальной модельюНе нужныПодрядчику на чужой машине, разовой проверке
Установленный на рабочем ноутбукеВ профиле пользователя или хранилище ОСК выбранному провайдеруОбычно нужныПостоянной работе на своей машине
Серверный агент в контуре компанииВ секрет-хранилище на сервереНе покидает контур с локальной модельюНужны администратору, не пользователюКомандам, NDA, персональным данным

Что я проверяю перед боевыми данными

Порядок важнее списка: первые два пункта закрывают большую часть рисков.

  1. Сначала тестовый проект. Первый запуск — на песочнице, а не на боевом репозитории. Смотрю, что агент пишет на диск и какие команды пытается запустить.
  2. Смотрю провайдера. Какой выбран и куда фактически уходят данные. Одна строчка в настройках отличает «код остался на машине» от «код ушёл в облако».
  3. Ключ отдельный и с лимитом. Никогда не основной рабочий: новый, с ограничением по расходу, и отзывается сразу после задачи.
  4. Подтверждение перед записью — включено. Автономный режим остаётся песочнице, где не жалко ничего.
  5. Носитель шифруется. Раз ключи лежат файлом, флешка должна быть зашифрована.
  6. Персональные данные — стоп. Если в коде или тестовых выгрузках есть ПДн, облачный провайдер не подходит: 152-ФЗ никто не отменял. Только локальная модель, лучше в контуре компании.

Тот же порядок я применяю к любому агенту, которого просят пустить к рабочим системам, — смежный разбор есть в статье про безопасный доступ ИИ-агента к базе. Оценить инструмент под ваш контур и требования регулятора — часть работ по кибербезопасности.

Частые вопросы

Работает ли переносной ИИ-агент без интернета?

Только с локальной моделью через Ollama или LM Studio. Облачным провайдерам нужны интернет и действующий ключ API.

Правда ли, что он ничего не оставляет в системе?

Авторы OpenClaude Portable заявляют именно это: конфигурацию изолирует CLAUDE_CONFIG_DIR, ключи и логи лежат в папке data. Заявление стоит проверить на тестовой машине.

Можно ли работать так на ноутбуке заказчика?

Технически да, права администратора не нужны. Но политики многих компаний запрещают съёмные носители и передачу кода вовне — сначала спросите.

Стоит ли включать режим полной автономии?

На боевой машине нет. Limitless Mode снимает подтверждения перед записью файлов и запуском команд; это уместно только в песочнице.

Что произойдёт с ключом провайдера, если носитель потеряют?

Ровно то, что происходит с любым ключом, лежащим файлом: нашедший сможет тратить ваш лимит от вашего имени. Поэтому ключ под переносного агента заводится отдельный, с ограничением по расходу, а не берётся рабочий. При потере носителя его отзывают и выпускают новый — это операция на минуту, если она заранее описана в регламенте.

Подойдёт ли такой агент для работы с персональными данными?

В связке с облачным провайдером — нет, пока вы не разберётесь, куда физически уходит запрос и на каком основании. Для персональных данных сценарий один: локальная модель, закрытый контур и оформленное поручение на обработку.

Коротко о главном

Переносной агент решает узкую, но настоящую задачу: работать там, где ничего нельзя установить. Он не делает агента автономным и не заменяет нормальный контур — это по-прежнему обёртка над API. Плата за удобство: ключ файлом на носителе, ранняя стадия проекта и режим полной автономии, который очень хочется включить.

Что предлагаю конкретно. Напишите, на чьих машинах вы собираетесь запускать агента и что за код он увидит, — я скажу, подойдёт ли переносной вариант, какой провайдер допустим по вашим ограничениям и что настроить до первого запуска. Задача повторяемая — соберу агента под неё: ИИ-агенты под ключ.

Услуги по теме

Что я делаю для бизнеса

  • Боты в Telegram, MAX, VK
  • Автоматизация процессов и CRM
  • Аналитика и дашборды
  • Сайты и лендинги под ключ

Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»

12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.

Готовы обсудить вашу задачу?

Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.

Пишу о разработке, ИИ и законах для бизнеса

Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.

Готовые решения под ключTurnkey solutionsSoluciones llave en mano交钥匙解决方案Түлхүүр гардуулах шийдэл 449 готовых IT-решений для бизнеса449 ready-made IT solutions for business449 soluciones IT listas para empresas449 个面向企业的现成 IT 解决方案Бизнест зориулсан 449 бэлэн IT шийдэл Автоматизация, боты, AI, 152-ФЗ и платформы · бесплатная консультацияAutomation, bots, AI, data privacy and platforms · free consultationAutomatización, bots, IA, privacidad de datos y plataformas · consulta gratis自动化、机器人、AI、数据合规与平台 · 免费咨询Автоматжуулалт, бот, AI, өгөгдлийн хамгаалалт ба платформ · үнэгүй зөвлөгөө Смотреть каталогView catalogVer catálogo查看目录Каталог үзэх