Переносной ИИ-агент: работа на чужом компьютере без установки
Появился класс инструментов, где ИИ-агент для кода живёт в папке на флешке: ключи и логи там же, в систему ничего не прописывается. Разбираю, кому это реально нужно, кому нет и где проходит граница безопасности.
Коротко (TL;DR)
- Класс инструментов, где ИИ-агент для кода живёт в одной папке: ключи, настройки и логи рядом, в систему ничего не прописывается.
- Полезно подрядчику на чужом ноутбуке, сотруднику без прав администратора, работе на объекте. Бесполезно тому, у кого есть своя настроенная машина.
- Плата за переносимость — ключи файлом на носителе и режимы полной автономии. К боевому коду такое пускают только после проверки.
Переносной ИИ-агент — это агент для программирования, который запускается из своей папки и не устанавливается в операционную систему: ключи API, конфигурация и логи лежат там же, а не в профиле пользователя. Смысл класса — работать на чужом или временном компьютере, не оставляя там ни настроек, ни доступов. Взамен вы получаете два риска: ключи файлом на носителе и соблазн включить автономный режим.
Что это за класс инструментов
Живой пример — открытый проект OpenClaude Portable под лицензией MIT, около 1300 звёзд и 423 форка. Запускается с USB-накопителя на Windows 10 и новее, Linux и macOS (на двух последних нужен curl), Node.js весом порядка 25 МБ подтягивает сам при первом старте. Ключи, настройки и логи лежат в папке data, а переменная CLAUDE_CONFIG_DIR изолирует конфигурацию от системной; авторы формулируют это как «nothing touches the host system».
Важно понимать устройство: это обёртка над внешними API, а не самостоятельная модель. Поддерживается девять провайдеров — NVIDIA NIM, DeepSeek, OpenRouter, Google Gemini, Anthropic Claude, OpenAI, локальные Ollama и LM Studio, а также любой OpenAI-совместимый эндпоинт. Для облачных вариантов нужны интернет и ваш ключ. Полностью офлайн агент работает только на локальной модели через Ollama или LM Studio — и упирается в железо ноутбука, на котором вы оказались.
Кому это правда нужно. Подрядчику за корпоративным ноутбуком заказчика. Сотруднику без прав администратора, которому не дадут ничего установить. Инженеру на объекте, где машина одна и общая. Тому, кто хочет быстро проверить гипотезу, не разворачивая окружение. Кому не нужно: если у вас своя настроенная машина, переносимость не даёт ничего.
На проектах я вижу такие инструменты как временный костыль: агент помогает разобраться в чужом коде, а нормальный контур собирается потом. Если задача повторяемая, дешевле сразу собрать агента под процесс, чем носить папку с ключами.
Где проходит граница безопасности
Первое: ключ файлом внутри папки — это и вся прелесть, и вся проблема. Флешку теряют, папку копируют. Ключ от платного API — чужие деньги и ваша ответственность. Правила тут те же, что для любого съёмного носителя: см. разбор про запрет USB на предприятии — во многих компаниях вы такую флешку просто не воткнёте.
Второе: режимы. Обычный режим спрашивает подтверждение перед записью файлов и запуском команд — это правильное поведение. Но заявлен и экспериментальный Limitless Mode с полной автономией. На машине с боевым репозиторием это опасно: агент получает право писать и выполнять без вашего «да». Где вообще ставить границу, я разбирал в материале про границу автономности ИИ-агента.
Третье: зрелость. У проекта всего 17 коммитов — очень ранняя стадия. Не «плохо», а «не проверено временем»: такое гоняют на некритичном, не на коде, который завтра в релиз.
Четвёртое, самое дорогое: если агент ходит в облачный API, ваш код уходит наружу. Для проекта под NDA это нарушение договора. Честный вариант один — локальная модель; разница подходов разобрана в статье локальный LLM или облако.
Три варианта рабочего места агента
| Вариант | Где ключи | Куда уходит код | Права администратора | Кому подходит |
|---|---|---|---|---|
| Переносной агент на носителе | Файлом в папке агента | К провайдеру; офлайн только с локальной моделью | Не нужны | Подрядчику на чужой машине, разовой проверке |
| Установленный на рабочем ноутбуке | В профиле пользователя или хранилище ОС | К выбранному провайдеру | Обычно нужны | Постоянной работе на своей машине |
| Серверный агент в контуре компании | В секрет-хранилище на сервере | Не покидает контур с локальной моделью | Нужны администратору, не пользователю | Командам, NDA, персональным данным |
Что я проверяю перед боевыми данными
Порядок важнее списка: первые два пункта закрывают большую часть рисков.
- Сначала тестовый проект. Первый запуск — на песочнице, а не на боевом репозитории. Смотрю, что агент пишет на диск и какие команды пытается запустить.
- Смотрю провайдера. Какой выбран и куда фактически уходят данные. Одна строчка в настройках отличает «код остался на машине» от «код ушёл в облако».
- Ключ отдельный и с лимитом. Никогда не основной рабочий: новый, с ограничением по расходу, и отзывается сразу после задачи.
- Подтверждение перед записью — включено. Автономный режим остаётся песочнице, где не жалко ничего.
- Носитель шифруется. Раз ключи лежат файлом, флешка должна быть зашифрована.
- Персональные данные — стоп. Если в коде или тестовых выгрузках есть ПДн, облачный провайдер не подходит: 152-ФЗ никто не отменял. Только локальная модель, лучше в контуре компании.
Тот же порядок я применяю к любому агенту, которого просят пустить к рабочим системам, — смежный разбор есть в статье про безопасный доступ ИИ-агента к базе. Оценить инструмент под ваш контур и требования регулятора — часть работ по кибербезопасности.
Частые вопросы
Работает ли переносной ИИ-агент без интернета?
Только с локальной моделью через Ollama или LM Studio. Облачным провайдерам нужны интернет и действующий ключ API.
Правда ли, что он ничего не оставляет в системе?
Авторы OpenClaude Portable заявляют именно это: конфигурацию изолирует CLAUDE_CONFIG_DIR, ключи и логи лежат в папке data. Заявление стоит проверить на тестовой машине.
Можно ли работать так на ноутбуке заказчика?
Технически да, права администратора не нужны. Но политики многих компаний запрещают съёмные носители и передачу кода вовне — сначала спросите.
Стоит ли включать режим полной автономии?
На боевой машине нет. Limitless Mode снимает подтверждения перед записью файлов и запуском команд; это уместно только в песочнице.
Что произойдёт с ключом провайдера, если носитель потеряют?
Ровно то, что происходит с любым ключом, лежащим файлом: нашедший сможет тратить ваш лимит от вашего имени. Поэтому ключ под переносного агента заводится отдельный, с ограничением по расходу, а не берётся рабочий. При потере носителя его отзывают и выпускают новый — это операция на минуту, если она заранее описана в регламенте.
Подойдёт ли такой агент для работы с персональными данными?
В связке с облачным провайдером — нет, пока вы не разберётесь, куда физически уходит запрос и на каком основании. Для персональных данных сценарий один: локальная модель, закрытый контур и оформленное поручение на обработку.
Коротко о главном
Переносной агент решает узкую, но настоящую задачу: работать там, где ничего нельзя установить. Он не делает агента автономным и не заменяет нормальный контур — это по-прежнему обёртка над API. Плата за удобство: ключ файлом на носителе, ранняя стадия проекта и режим полной автономии, который очень хочется включить.
Что предлагаю конкретно. Напишите, на чьих машинах вы собираетесь запускать агента и что за код он увидит, — я скажу, подойдёт ли переносной вариант, какой провайдер допустим по вашим ограничениям и что настроить до первого запуска. Задача повторяемая — соберу агента под неё: ИИ-агенты под ключ.
Что я делаю для бизнеса
- Боты в Telegram, MAX, VK
- Автоматизация процессов и CRM
- Аналитика и дашборды
- Сайты и лендинги под ключ
Бесплатно: чек-лист «Готов ли ваш бизнес к 152-ФЗ»
12 пунктов, которые проверяют готовность за час: данные, согласия, уведомление в РКН, локализация, защита. Отметьте, что уже сделано, и увидите дыры, за которые сейчас штрафуют.
Готовы обсудить вашу задачу?
Бесплатная консультация — разберём, как внедрить это в вашем бизнесе под ключ. Без форм, пишите напрямую.
Разборы, кейсы и практика — без воды. Выходит регулярно, читать 3–5 минут.


