Зафиксируйте проверяемую версию
В опись входят модель и её происхождение, вычислительный движок, настройки, системные инструкции, поиск, источники, инструменты и внешние зависимости. У каждого элемента должна быть версия.
Если во время испытаний компоненты обновляются автоматически, результат нельзя уверенно отнести к той сборке, которая выйдет в эксплуатацию.
Постройте испытания из рисков
Рамка NIST помогает связать проверку с назначением и рисками системы, а рекомендации OWASP — не пропустить угрозы, характерные для агентных инструментов. Для каждого случая задают вход, ожидаемую защиту и свидетельство в журнале; удачный ответ без проверки действия не считается пройденным сценарием.
- Чужие данные в ответе или поиске.
- Вредная инструкция внутри письма, страницы или документа.
- Попытка расширить права через параметры инструмента.
- Повторное выполнение операции после сбоя.
- Выдуманный источник, число или решение.
- Недоступность модели, поиска и рабочей системы.
- Переполнение очереди, диска или контекста.
Разделите показатели
Оценивайте поиск, достоверность ответа, соблюдение отказа, выбор инструмента, корректность параметров, успешность операции и задержку отдельно. Общая оценка скрывает, где именно система ненадёжна.
Выборка должна отражать реальных пользователей и сложные края, а не только подготовленные примеры команды разработки. Ошибки высокой тяжести имеют отдельный порог допуска.
Примите эксплуатацию и откат
До запуска проверяют наблюдение, резервное восстановление, смену секретов, блокировку пользователя, отзыв документа, остановку инструмента, откат модели и порядок разбора инцидента.
После изменений в модели, подсказках, источниках или интеграциях повторяют затронутую часть набора. Результаты и известные ограничения передают владельцу процесса вместе с системой.
Частые вопросы
Достаточно ли испытать ответы модели?
Нет. Агент отличается тем, что использует данные и инструменты. Нужно отдельно проверить права, параметры, повтор операций, реальные последствия и журналирование.
Можно ли один раз провести аудит и больше не повторять?
Нет. Повторная проверка нужна после значимых изменений модели, источников, подсказок, инструментов, прав или инфраструктуры.