Vaults, Skills и Memory Stores

Тема дорожной карты · Claude от Anthropic

Помимо агентов, сессий и окружений, Managed Agents даёт три вида подключаемых ресурсов: vaults для учётных данных, skills для переиспользуемых инструкций и memory stores для персистентной памяти между сессиями. Все три решают одну задачу — снабдить агента тем, что нельзя или не стоит зашивать в системный промпт: секретами, экспертизой и накопленным контекстом.

Как это работает

Vaults хранят OAuth-учётные данные MCP-серверов (access token + refresh token); Anthropic автоматически обновляет токены по мере истечения. Ключевое свойство безопасности: учётные данные никогда не попадают в песочницу. Их подставляет прокси на стороне Anthropic уже после того, как запрос покинул контейнер, поэтому даже при prompt injection код внутри песочницы не может прочитать или украсть секрет. По той же схеме git-прокси подставляет токены доступа к GitHub-репозиториям. Skills — переиспользуемые папки инструкций с файлом SKILL.md: есть готовые skills от Anthropic для документов (xlsx, docx, pptx, pdf) и кастомные, загружаемые через Skills API (/v1/skills, бета-заголовок skills-2025-10-02); на одного агента — максимум 20 skills. Memory stores (/v1/memory_stores) — персистентная память уровня workspace: хранилище подключается при создании сессии и монтируется в контейнер как каталог /mnt/memory/<name>/, с которым агент работает обычными файловыми инструментами. Каждая мутация памяти создаёт неизменяемую версию — это даёт аудиторский след, откат и redact. На сессию — до 8 хранилищ, каждая отдельная память — не больше 100 КБ.

Когда применять

Vault нужен всегда, когда агент ходит в MCP-серверы с авторизацией: это единственный способ передать креденшелы, не раскрывая их контейнеру. Skills применяйте для доменной экспертизы, которую агент должен подгружать по мере надобности: правила оформления отчётов, внутренние стандарты, работа с форматами документов. Memory stores — когда знания должны переживать сессию: предпочтения пользователя, накопленные заметки по проекту, справочные материалы, общие для многих запусков одного агента.

Типичные ошибки

Худшая ошибка — класть секреты в системный промпт или сообщения «на время»: они сохраняются в истории событий сессии и остаются читаемыми через API. Для секретов есть vaults — пользуйтесь ими. Вторая ошибка — ожидать, что vault-креденшелы доступны шеллу внутри контейнера: они подставляются прокси снаружи и в песочницу не попадают by design. По skills — не пытайтесь навесить на агента больше 20 штук. По памяти — помните о лимитах (8 хранилищ на сессию, память до 100 КБ) и о том, что каждая правка порождает новую неизменяемую версию: чувствительные данные из истории убираются через redact, а не простым перезаписыванием.

Связанные понятия

Полезные ресурсы

Проверить знания (2)

Загрузка вопросов…