Мы снова и снова слышали один и тот же вопрос от команд, переросших разовые AI-интеграции: что делать, когда нужно выпустить AI-native продукт для своих пользователей, а не просто использовать AI внутри компании?
Нужна изолированная среда для каждого клиента. Нужно, чтобы конечные пользователи получали сессию без регистрации в Forge. Нужен готовый AI-агент с нужной конфигурацией в момент создания аккаунта. Нужна работа с голосом. Нужно точно знать, какой арендатор что потребил — вплоть до каждого запроса. И всё это должно компоноваться чисто, потому что это вы его выпускаете, а не запускаете как эксперимент.
На этой неделе Forge выпустил всё перечисленное.
Что такое портал
Портал — это продукт, построенный поверх Forge. У него есть своя запись в реестре, своя иерархия дочерних организаций и своя цепочка атрибуции использования. Когда портал выпускает нового клиента, для этого клиента создаётся изолированная организация — огороженная среда с собственными агентами, памятью и ролевой структурой. Родительская организация портала может наблюдать за всей иерархией и управлять ею; клиентские организации при этом полностью изолированы друг от друга.
Это мультиарендная модель, которую рано или поздно приходится строить каждой SaaS-команде. Теперь Forge поставляет её как готовую инфраструктуру.
Процесс подключения
Посмотрим, что происходит, когда к продукту-порталу присоединяется новый эксперт:
- Портал регистрируется в Forge — один API-вызов создаёт запись портала и устанавливает связь с родительской организацией.
- Новый эксперт регистрируется — бэкенд портала вызывает API подготовки арендатора в Forge. Для эксперта создаётся изолированная организация. AI-агент — настроенный под контекст конкретного продукта, с нужными навыками и характером — автоматически добавляется в новую организацию.
- Приходит студент (или конечный пользователь) — портал выдаёт краткосрочный гостевой токен, привязанный к организации эксперта и одному конкретному агенту. Студент получает полноценную AI-сессию без аккаунта в Forge, без формы входа и без учётных данных для управления. Токен истекает через 60 минут.
- Голос работает — тот же гостевой токен используется для проксирования голосовой сессии. Студент говорит — AI отвечает. Никакого дополнительного цикла аутентификации.
- Использование атрибутируется — каждый запрос, проходящий через портал, несёт ID портала и полную цепочку организаций. Биллинг, ограничение запросов и наблюдаемость работают на нужном уровне. Оператор портала видит свою общую статистику; каждый арендатор видит только свою.
Стандарты в основе всего этого — промышленного уровня: обмен токенами по RFC 8693 для кросс-доменной делегированной аутентификации, токены сессий с подписью RS256 и JWKS-эндпоинт для верификации. Это не самодельные решения — это паттерны, которые применяют масштабные системы аутентификации, реализованные на уровне агентских сессий.
Память, которая следует за пользователями везде
Параллельно с работой над порталами: организационная память Forge теперь работает на всех поверхностях платформы.
Организационная память — векторное хранилище знаний, в которое агенты могут писать и которое они могут искать — больше не ограничена чатом и процессами. Теперь она работает и через Telegram. Оператор может отправить сообщение в Telegram, и этот факт попадёт в общую память организации, доступную каждому агенту в каждой последующей сессии на любой поверхности.
Практическое следствие: контекст не сбрасывается при переходе между режимами работы с Forge. Факт, запомненный через обмен сообщениями в Telegram, доступен, когда агент процесса нуждается в нём утром. Детали, записанные в ходе процесса, присутствуют при открытии чат-сессии. Память принадлежит организации, а не поверхности.
Также появилось автоматическое продвижение: агенты в длинных разговорах могут помечать ключевые инсайты для сохранения в памяти организации — не в виде дампа всего разговора, а избирательно и с дедупликацией. Лимит на процесс и шлюз надёжности не дают накапливаться шуму.
Вставка изображений и Ctrl+V
Ещё одна вещь, тихо появившаяся на этой неделе: вставка скриншота прямо в чат Forge с помощью Ctrl+V.
Это из тех функций, которые звучат тривиально, а на деле требуют нешуточной координации. Forge работает с несколькими LLM-провайдерами — OpenAI, Anthropic и другими, — каждый из которых использует свой формат входных изображений. Платформа теперь прозрачно переводит форматы изображений, при запуске автоматически помечает провайдеров с поддержкой зрения и маршрутизирует запросы с изображениями к подходящему провайдеру — пользователю не нужно об этом думать.
Процесс: нажимаете Ctrl+V в поле ввода чата, скриншот появляется как вложение, отправляете. AI его видит. Никакого сохранения на диск, никакого диалога загрузки, никаких мыслей о том, с какой моделью вы разговариваете.
Что это значит для разработчиков
Инфраструктура портала снимает четыре самые сложные вещи, которые приходится строить в AI-native мультиарендном продукте:
- Идентификация и изоляция — организации арендаторов разграничены по конструкции, а не по соглашению.
- Сессии конечных пользователей — гостевые токены с ограниченным доступом означают, что ваши пользователи никогда не касаются Forge напрямую.
- AI-агент при регистрации — нужный агент готов в новой организации ещё до того, как пользователь видит UI.
- Атрибуция использования — биллинг и наблюдаемость работают на каждом уровне иерархии.
Инженерная команда Anthropic хорошо сформулировала: самые успешные реализации строятся на простых компонуемых паттернах, а не на сложных фреймворках. Примитивы портала — именно это: небольшой набор чётко определённых API, которые компонуются в полноценную продуктовую инфраструктуру.
Вам не нужно строить это самостоятельно. Инфраструктура есть. Вопрос в том, что вы построите поверх неё.
Попробуйте Forge — или напишите нам на support@simple-container.com , если хотите обсудить, как выглядело бы развёртывание портала для вашего продукта.