Как Дима неделю жил с AgentKey и перестал доверять своим ботам

AgentKey

13.07.2026

День 1: «Вот она, магия централизованного контроля»

Интерфейс AgentKey выглядел так, будто его рисовали после третьего эспрессо - минималистичный, но с тревожным блеском новизны. Дима подключил OpenAI-ключ, выставил лимит в 50 запросов в день, привязал агентов. «Теперь порядок», - подумал он. Улыбнулся. Представил, как вечером скажет жене: «Да, дорогая, сегодня я не просто писал код. Я настроил политики доступа для своих цифровых слуг». Она бы закатила глаза. Он бы пошутил про «революцию в ИТ-гигиене». Агенты бы молчали. Потому что у них нет голоса. И, главное, не было бы счёта на 200 долларов.

Первые 12 часов всё шло как надо. Ни одного лишнего запроса. Дима почувствовал себя админом дата-центра. Пока не заметил, что Notion-агент перестал отвечать. Логи AgentKey показали: «Доступ отклонён. Причина: лимит превышен». Проблема оказалась не в агенте. Дима забыл про таймзону: лимит сбрасывался в 3:00 по Гринвичу, а агент работал по Москве.

«Ну конечно, - пробормотал он. - Потому что кто бы вообще подумал, что время - это не константа, а ещё один параметр, который можно настроить… если знать, где искать».

День 3: «Он не следит. Он наблюдает»

К третьему дню агенты вели себя как подростки с общим аккаунтом - один запрашивал доступ, другой перезапускался, третий пытался обойти лимит через кэш. Хотя у Димы было всего два. Третий, видимо, родился в процессе.

AgentKey рисовал красивые графики: активность по часам, история запросов, статус ключей. Но когда Дима попытался выяснить, кто дернул API в 04:17, система выдала: «Источник: неизвестен (возможно, веб-хук)». Веб-хук? У него не было веб-хуков. Или был?

Он начал копать. Аудита изменений не было. Нельзя было посмотреть, кто менял лимиты. Двухфакторки - тоже. Сброс пароля проходил по email, который никто не подтверждал. Дима вспомнил, как гордился «повышением безопасности». Теперь это звучало как история про человека, который купил сейф, но оставил ключ под ковриком.

AgentKey не блокировал угрозы. Он просто вёл дневник о том, как ты сгорел. Аккуратно, с графиками и без лишних эмоций.

День 7: «Я не доверяю ботам. Я не доверяю себе. И уж точно не доверяю этому»

В воскресенье утром пришёл email: «AgentKey: новый вход с IP 45.128.92.14». Адрес - Нидерланды. Дима живёт в Краснодаре и точно не открывал доступа. Проверил настройки - блокировок по IP нет. История входов есть, но только для платных. Он удалил ключ, отключил агентов, вышел. Потом вернулся - проверить логи. Потом вышел снова. Потом понял, что даже не знает, как экспортировать данные.

AgentKey собрал 76 баллов на Product Hunt и 265 голосов. Это много для инструмента, который ещё не стал мемом. Но шум - не доверие. И уж точно не безопасность. Это просто фон, который заглушает один вопрос: «А что, если сам инструмент - это уязвимость?»

Дима не стал удалять AgentKey. Просто перестал им пользоваться. Агенты теперь работают в изоляции. Ключи - в .env. Лимиты - в коде. Это не идеально. Но это честно. И если завтра кто-то сломает систему, Дима будет знать: виноват не инструмент. Виноват он. А не иллюзия контроля в пастельных тонах.

Когда-нибудь появится инструмент, который не просто показывает, как ты сгораешь, а не даёт это сделать. А пока - будьте осторожны с тем, кому доверяете доступ к сейфу. Даже если это вы сами, но в состоянии сонного кодинга.