IAM Agent строит план, распределяет работу между ролями и моделями, показывает каждый маршрут и останавливается на контрольных точках — в Web, Desktop и CLI.
Мы сравниваем операционные модели, а не маркетинговые формулировки.
Каждый шаг показывает: что делает система, что видит человек, что может заблокировать прогресс и какое evidence остаётся.
Web управляет Swarm и fleet. Desktop выполняет локальную работу. CLI автоматизирует серверный контур. SDK встраивает управление в ваш продукт.
Проектное пространство и управление командой агентов.
Локальные файлы, код и эта машина как исполнитель.
SSH, серверы, CI и автоматизация без GUI.
Встраивание управления агентами в свой продукт.
Прямой диалог с агентным циклом: инструменты, вложения, память и работа с источниками. Таймлайн и расход видны.
Ведение задачи или проекта: планы, артефакты и action items. Название не означает многопользовательскую работу в реальном времени — это управляемый режим задач.
Задачи в границах workspace: файлы, shell, git-контекст и approvals. Отображение diff и терминала зависит от текущей сборки.
Автоматизация браузера и локальный превью. Внешние хосты требуют явной конфигурации и разрешения.
Локальный движок workflow для ролевой фазовой работы через CLI и Desktop. Групповое управление fleet и Swarm остаётся в Hosted Web.
Coordinator создаёт план, ролевые агенты выполняют задачи, воркеры работают на конкретных исполнителях. Оператор управляет Swarm из Web, CLI инспектирует headless, Desktop показывает только работу этого исполнителя.
Ёмкость ограничена узлами, лизами, role caps и политикой — произвольного параллелизма нет.
Набор провайдеров зависит от поверхности и сборки. Мы не публикуем статичную «стену логотипов» с обещанием, что всё поддерживается везде.
Рискованные действия остаются видимыми. Политика определяет, какие операции требуют решения, а какие выполняются автоматически.
Мы не утверждаем, что человек подтверждает каждое read-only действие: политики намеренно допускают разные уровни автономности.
Ledger различает источник каждой записи: сводка модели, результат инструмента, решение reviewer, проверенный верификатор и здоровье платформы.
Скрытая цепочка рассуждений не отображается. Вместо неё — ограниченные сводки статуса и причины.
Управляющий контур управляется нами, работа выполняется на подключённых узлах.
productionCLI/Desktop node runtime, workspace остаётся на машине заказчика.
вне managed uptimeOllama или поддерживаемый локальный провайдер; возможности зависят от модели.
по конфигурацииТребуется архитектурная сессия. Не все интеграции работают air-gapped.
qualificationКаталог моделей, маршрут и доступ к провайдерам.
Инспекция и политика там, где настроено.
Hosted SSO и идентичность тенанта.
Поиск и установка пакетов агентов.
Доверенный runtime для hosted-агентов.
MCP, инструменты и композиция продуктов.
Инструменты и агентские runtimes через явные контракты.
Marketplace и Hosting расширяют IAM Agent — они не являются режимами Desktop.
iam-agent doctor iam-agent code "Summarize the current changes" --output jsonl # ролевой workflow iam-agent workflow start "Prepare the release" \ --template development_orchestrator
Показаны только команды, подтверждённые текущим CLI reference.
const preview = await iam.previewSessionLaunch({ agentId: "developer", text: "Check the route before creating a session.", provider: "cursor-sdk", modelId: "composer-2.5", permissionProfileId: "ask", });
Также доступны approval callbacks и сводка завершения задачи. API — из текущего пакета @iam/agent-sdk.
{
"mcpServers": {
"filesystem": { "command": "npx", "args": ["@modelcontextprotocol/server-filesystem"] }
}
}Инструменты внешних MCP-серверов подключаются через явные контракты.
profile: strict permissions: routed through IAM approval session: external agent runtime
Strict-профиль направляет разрешения через IAM approval — внешний runtime не обходит контроль.
Managed control plane └─ lease → node-a (workstation) node-b (server / CI)
Сервер или рабочая станция подключается как executor. Managed uptime не покрывает инфраструктуру заказчика, если это не оговорено договором.
Enterprise 99.9% не предлагается.
| Поверхность | Статус | Действие |
|---|---|---|
| Core Cloud Web | production | Открыть workspace |
| Desktop macOS | manifest check | |
| Desktop Windows | manifest check | |
| Desktop Linux | manifest check | |
| CLI | release channel | Документация |
| SDK | package docs | SDK docs |
| Self-hosted | qualification | Обсудить внедрение |
Статус релиза не выводится из того, что исходный код собирается.
Обсудим поверхности, расположение исполнителей, требования к моделям и identity. Развёртывание уточняем по продукту.
Мы изучим сценарий и вернёмся с предложением по поверхностям и расположению исполнителей.
workspace_root. Shell выполняется в доступном платформенном sandbox с политикой команд: macOS использует sandbox-exec, Linux — bwrap; для Windows механизм отличается и указывается отдельно. Профили разрешений разделяют read, write, execute и network/destructive-действия. WASM/WASI executors — opt-in и capability-gated.@iam/agent-sdk: предпросмотр маршрута до запуска (previewSessionLaunch), обработчики approval, автоматизация сессий и интеграция таймлайна задач в свой портал. Это позволяет показать пользователям план, маршрут и контрольные точки внутри вашего продукта, сохранив контур контроля IAM Agent.Локальные файлы, код и эта машина как исполнитель.