Skip to main content
Пример показывает, как Veriqa встраивается в готовый агентский харнес: человек одобряет чувствительные действия агента — не только вызовы инструментов, но и тяжёлые прогоны, которые жгут время и токены, — а каждое одобрение, отказ и истечение попадают в аудит Veriqa. Особенно это актуально для команд, где с агентами работают несколько разработчиков. Claude Code и задачи разработки — выбранный здесь пример; подход подходит и для другого харнеса, и для других задач. Пример лежит в samples/claude-code/ в репозитории (veriqa.app/source), распространяется по MIT и рассчитан на то, чтобы его переработали под свои цели. Руководство по установке — его README.

Три демо

Затратный прогон требует двух согласующих по очереди — разработчика, затем менеджера, — каждого со своего мессенджер-аккаунта, записанного заранее. Подтверждение с любого другого аккаунта отклоняет действие.

Как это работает

  1. Хук плагина сверяет действие со своими правилами. Ничего не совпало — Claude Code работает как обычно.
  2. Правило совпало — плагин создаёт подтверждение через POST /api/transaction/confirmation (client credentials), а вызов пока отклоняется.
  3. Claude показывает QR-код, который вернула Veriqa. В плагине есть маленький MCP-инструмент: он принимает только номер транзакции и возвращает эту картинку без изменений, так что агент ничего не копирует.
  4. Claude повторяет вызов, и теперь плагин ждёт исхода через GET /api/transaction/{id}/result. Действие выполняется только при confirmed; отказ, истечение, подтверждение с чужого аккаунта или недоступный хост его отклоняют.
Человек читает формулировку, объявленную на хосте, с подставленными типизированными значениями слотов — «Claude Code in demo-shop wants to push the branch to the remote repository», — а не текст, который написал агент.

Почему не кнопка «Разрешить» в самом харнесе

  • Названный человек. Хост проверяет, какой мессенджер-аккаунт подтвердил, а не только то, что кто-то нажал кнопку.
  • Кто-то кроме разработчика. Цепочка спрашивает второго человека, и никто не утверждает собственные траты.
  • След вне сессии агента. Одобрения записываются на хосте Veriqa, а не в локальный транскрипт, который тот же пользователь может отредактировать.
  • Вопрос, который пишет не агент, и ответ с отдельного устройства по каналу, которым агент не управляет.
Одному разработчику, который следит за своим агентом, часто хватает кнопки харнеса; разница видна, когда агентов, траты или ответственность делят несколько человек.

Упрощения демо

Veriqa работает на машине разработчика только для того, чтобы демо было быстро поднять; в команде подтверждающий хост — общий сервис. QR-код второго согласующего показывается в том же чате только для демонстрации — Veriqa не доставляет вопрос этому человеку, и в реальном сценарии ссылка доходит до него иначе: в его собственный чат, по почте, в тикете.
Плагин ставит человека в цепочку, но не является песочницей. Ограничения перечислены в README примера. Инженерный фон направления — на странице «Подтверждение действий ИИ-агентов».