Денис Лузиков@deni_vitoБесплатный разбор

ИИ-агент на Claude: что доступно из России

Коротко

ИИ-агент на Claude — это модель Anthropic плюс способ её запустить: Claude Code для разработки, Cowork для файлов без кода, Agent SDK для своего приложения. Из России сайт claude.ai и API отвечают заглушкой о недоступном регионе, документация Claude Code открывается. Поэтому в российском проде агент на Claude живёт на зарубежной инфраструктуре, а для клиентских данных чаще берут российскую модель.

С сервера в Москве сайт claude.ai отвечает страницей «сервис недоступен в вашем регионе», API возвращает 403, а документация Claude Code открывается целиком и по-русски. Эти три факта — первое, что нужно знать про агента на Claude, если строить его для российского бизнеса. Дальше — что именно называют агентом на Claude, из чего он собирается, сколько стоит и где честнее взять другую модель.

Отдельная оговорка: этот текст написан агентом на Claude. Сайт, на котором вы его читаете, собран, проверен и выложен через Claude Code — так что практика здесь не с чужих слов. Но именно поэтому ниже больше про ограничения, чем про восторги.

Что называют агентом на Claude

Claude — это семейство моделей Anthropic. Сама по себе модель отвечает на вопросы, как любой чат. Агентом она становится, когда получает инструменты, право действовать и цель, а не вопрос. Что такое ИИ-агент в общем виде разобрано отдельно; здесь — что это значит применительно к Claude.

Под словами «агент на Claude» в 2026 году скрываются четыре разных продукта, и их постоянно путают:

ПродуктДля когоГде работаетМожно ли встроить в своё приложение
Claude Codeразработчикитерминал, VS Code, JetBrains, настольное приложение, браузернет, это готовый агент
Claude Coworkлюди без терминала: аналитики, менеджерынастольное приложение, работает с папками и файламинет
Claude Agent SDKразработчики своих агентовваш код на Python или TypeScriptда, для этого и сделан
Managed Agentsкомпании с корпоративным контуроминфраструктура Anthropic, управляемые песочницыда, через API

Первые два — это агенты, которыми пользуются. Вторые два — конструкторы, из которых собирают своего. Когда человек спрашивает «как сделать ИИ-агента в Claude», ему обычно нужен третий, а выдача рассказывает про первые два.

Claude Code: агент, которым собран этот сайт

По определению из документации, Claude Code — «агентский инструмент кодирования, который читает вашу кодовую базу, редактирует файлы, выполняет команды и интегрируется с вашими инструментами разработки» (обзор в документации Claude Code, проверено 07.09.2026, страница открывается из России). Работает в терминале, расширениях для VS Code и JetBrains, настольном приложении и в браузере.

Что в нём агентского, а не просто «чат про код»:

Он действует, а не советует. Команда вида «напиши тесты для модуля авторизации, запусти их и исправь падения» выполняется целиком: агент пишет файлы, запускает тесты, читает ошибки, правит, запускает снова. Человек видит результат и разницу в файлах.

У него есть память проекта. Файл CLAUDE.md в корне репозитория агент читает в начале каждого сеанса. Туда записываются стандарты, архитектурные решения, что нельзя трогать. У этого сайта такой файл — фактически журнал проекта: каждая сессия начинается с него, и правила, записанные три недели назад, действуют сегодня.

Он подключает внешние инструменты через MCP — открытый стандарт, по которому агент читает документы, обновляет задачи в трекере, ходит в базы. Тот же стандарт, что у других агентных платформ, и та же поверхность атаки — об этом ниже.

Он запускает подагентов. Несколько экземпляров работают над частями задачи параллельно, главный координирует и собирает результат. В документации это называется командами агентов, и на практике это способ разнести большую задачу так, чтобы контекст каждого исполнителя оставался коротким.

Он встраивается в конвейеры. Вызов claude -p "..." принимает текст на вход и отдаёт результат на выход, как любая утилита: можно скормить ему лог и попросить найти аномалии, можно запускать в CI на проверку изменённых файлов. Плюс расписания: повторяющиеся задачи выполняются по расписанию на инфраструктуре Anthropic или на вашей машине.

Что это даёт на практике — на примере этого сайта. За две недели агент написал и проверил полсотни статей, собрал одиннадцать постоянных проверок (разметка, мобильная вёрстка, каннибализация ключей, дрифт после деплоя), сходил в консоли поисковиков через браузер и вёл журнал решений. Человек читал тексты, принимал решения и открывал прод глазами. Сколько раз агент ошибался — отдельная история, и она тоже в журнале: минимум семь случаев, когда «проверка ничего не нашла» означало «проверка сломана».

Как Claude Code выполняет задачу
Командазадача словами в терминале
КонтекстCLAUDE.md, файлы проекта, MCP
Планразбиение на шаги, подагенты
Действияправка файлов, команды, тесты
Проверкаошибки читаются и исправляются
Результатразница в файлах, коммит
Между командой и результатом — цикл из чтения, правки и проверки, который агент проходит сам; человек смотрит итоговую разницу

Claude Cowork: тот же агент без терминала

Cowork — способ дать ту же механику людям, которые не откроют консоль. Работает в настольном приложении, получает доступ к указанным папкам и выполняет задачи над документами: разобрать отчёты, собрать сводную таблицу, подготовить презентацию. Входит в подписку Pro наравне с Claude Code (страница тарифов Claude, проверено 07.09.2026).

Чем это отличается от чата с загрузкой файла: агент сам ходит по папке, читает десятки документов, создаёт новые файлы и кладёт их на место. Чат отвечает, Cowork делает.

Ограничение, которое важно понимать до выбора: встроить Cowork в свой продукт нельзя. Это инструмент для сотрудника, а не компонент для разработчика. Если задача звучит как «пусть наш бот на сайте делает то же самое», нужен Agent SDK.

Agent SDK: когда агент нужен в своём продукте

SDK — это библиотека, которая даёт разработчику ту же агентскую петлю, что внутри Claude Code: модель, инструменты, разрешения, подагенты, управление контекстом. На ней собирают агента, который живёт в вашем приложении: отвечает клиентам, разбирает документы, ходит в вашу CRM.

Из чего состоит агент на SDK — те же четыре слоя, что у любого агента, и настраиваются они одинаково: системный промпт, описания инструментов, права, память. Специфика Claude — в двух вещах:

  • Режимы разрешений заданы явно. Агент по умолчанию спрашивает подтверждение на действия, которые меняют файлы или уходят наружу. Это не защита сама по себе, но это готовый механизм, который в самодельном агенте приходится писать.
  • Инструменты описываются схемой — имя, описание «когда вызывать», параметры с типами. Механика та же, что у GigaChat с его массивом functions: модель выбирает инструмент по описанию и генерирует аргументы, выполняет ваш код.

Managed Agents — это тот же SDK, но исполнение перенесено на инфраструктуру Anthropic: агент работает в управляемой песочнице, а вы обращаетесь к нему через API. Для российского проекта это вариант, который ставит все данные за границу, и об этом надо думать первым, а не последним.

Что доступно из России: проверка, а не мнение

Проверено 07.09.2026 запросами с сервера в Москве, обычным браузерным заголовком, без VPN:

АдресОтвет из РоссииЧто это значит
claude.aiперенаправление на страницу «приложение недоступно в вашем регионе»веб-версия и Cowork напрямую не работают
api.anthropic.com403агент на SDK не сможет обратиться к модели напрямую
docs.anthropic.comперенаправление на ту же страницу о регионедокументация API закрыта
code.claude.com/docs200, русская версиядокументация Claude Code читается
claude.com/pricing200тарифы видны

Что из этого следует для агента:

Пользоваться Claude Code и Cowork как инструментом технически можно только через зарубежную сеть, а оплатить подписку — только зарубежным способом. Это реальность, а не рекомендация её обходить: у каждого свои возможности, и они разные у фрилансера и у компании с юридическим отделом.

Агент на SDK в проде для российских клиентов упирается в то же: модель отвечает с зарубежного адреса, данные клиентов уходят за границу, а поставщику нельзя заплатить со счёта российского юрлица. Для внутреннего инструмента компании с зарубежной инфраструктурой это решаемо. Для бота, который принимает заявки от жителей Воронежа, — обычно нет.

Документация и подход доступны, и это ценнее, чем кажется: принципы настройки агента — файл памяти, описания инструментов, режимы разрешений, подагенты — переносятся на любую модель. Российские агентные инструменты устроены так же: у 1С:Напарника, агента для разработчиков 1С, четыре режима подтверждения действий от «подтверждать всё» до «только чтение» — та же идея, реализованная в российском контуре.

Сколько это стоит

Цены с официальной страницы тарифов, проверено 07.09.2026:

ТарифЦенаЧто входит
Free0чат в вебе и приложениях
Pro20 $ в месяц, 17 $ при годовой оплатечат, Claude Code, Claude Cowork
Maxот 100 $ в месяцвсё из Pro, в 5 или 20 раз больше лимита использования
Team20–25 $ за место в месяц, от 2 до 150 человеквсё из Pro, больше лимита, командное управление
APIпо токенамагент в своём приложении, Agent SDK, Managed Agents

Для сравнения — российские модели, которые обычно берут для агентов в проде: GigaChat Lite стоит 0,065 ₽ за тысячу токенов, Pro — 0,5 ₽, Max — 0,65 ₽ при минимальном платеже 600 ₽ в месяц (тарифы GigaChat для юрлиц, проверено 07.09.2026). YandexGPT Pro 5.1 — 0,8 ₽ за тысячу токенов (цены Yandex AI Studio, проверено 07.09.2026). Считать стоимость агента в рублях за диалог по этим тарифам — отдельная задача, и она разобрана в статье сколько стоит ИИ-агент.

Честная арифметика: подписка на Claude для разработчика — 20 долларов, и это дешевле часа его работы. Агент в проде на API — уже не подписка, а счёт за токены плюс зарубежная инфраструктура плюс способ оплаты. Именно последние два слагаемых делают российский прод на Claude дорогим, а не цена модели.

Где агент на Claude ломается

Три места, каждое из практики.

Права шире задачи. В августе 2025 года заражённые пакеты Nx после установки проверяли, стоит ли на компьютере Claude Code, Gemini CLI или Amazon Q CLI, и через найденного агента искали кошельки, файлы с ключами и переменные окружения. Агент искал добросовестно — он это умел, а просьба выглядела как задача (разбор инцидентов «Лаборатории Касперского», проверено 07.09.2026). Лечится не выбором другой модели, а ограничением: агент под своей учётной записью, без доступа к секретам, с подтверждением установок и отправок. Общий список того, что ломают в агентах, — в статье про риски внедрения ИИ.

Контекст переполняется. Долгая сессия накапливает историю, и агент начинает «забывать» ранние договорённости. Документация прямо советует держать инструкции в файле памяти, а большие задачи резать подагентами с чистым контекстом. На практике это значит: журнал решений в репозитории, а не в голове сессии.

Регион. Всё, что выше: недоступность сайта и API из России ломает не агента, а бизнес-модель вокруг него. Проект, который держится на Claude в проде, зависит от зарубежной инфраструктуры и оплаты; это надо признать в первый день, а не обнаружить в день сдачи.

Агент на ClaudeСильнее в разработке и длинных задачах, слабее в российском проде
  • Claude Code как инструмент разработчика
  • Готовые режимы разрешений и подагенты
  • Сайт и API закрыты из России
  • Оплата только зарубежным способом
  • Данные клиентов уходят за границу
Агент на российской моделиТа же механика, российский контур
  • GigaChat, YandexGPT, модели через Cloud.ru
  • Вызов функций и структурированный вывод есть
  • Оплата по счёту от юрлица
  • Данные не покидают страну
  • Слабее на сложном коде и длинных цепочках
Выбор модели под агента решается не качеством ответов, а тем, чьи данные и чьи деньги

Как собрать агента, чтобы модель можно было заменить

Практическое правило, которое снимает половину споров про Claude: агент проектируется так, чтобы модель была заменяемой деталью. Тогда Claude берут туда, где он сильнее, — в разработку и внутренние инструменты, а в клиентский прод ставят российскую модель, и обе работают в одной архитектуре.

Агент с заменяемой моделью
  1. 1
    Список действий и правчто само, что с подтверждением, что запрещено
  2. 2
    Инструментыописания и схемы параметров в формате, общем для моделей
  3. 3
    Промптроль, источники правды, запреты — без привязки к модели
  4. 4
    Проверочный набор30–50 диалогов с провокациями, три числа на выходе
  5. 5
    МодельClaude для разработки, GigaChat или YandexGPT для клиентов
Слои с первого по четвёртый не зависят от модели; она подключается на пятом и меняется без переписывания

Что это даёт: если через год условия изменятся — откроется доступ, сменятся цены, придёт требование держать данные внутри страны, — меняется один слой из пяти. Проверочный набор прогоняется заново, и по трём числам видно, стал ли агент хуже.

Так устроен и агент, который написал этот текст: правила и проверки живут в файлах проекта, модель — в терминале. Замените модель — правила останутся.

Что я делаю, когда приходят с «хотим агента на Claude»: сначала спрашиваю, чьи данные пойдут в модель и кто будет платить. Ответ на эти два вопроса определяет модель раньше, чем любое сравнение качества. Разработку ИИ-агентов я веду на той модели, которая подходит задаче и заказчику, — и Claude среди них там, где он действительно сильнее.

Если вы выбираете модель под агента, а не наоборот

Выбор между Claude и российской моделью почти никогда не решается качеством: решается тем, чьи данные пойдут в модель и кто будет платить. Напишите, что агент должен делать и какие данные в нём ходят, — скажу, где Claude оправдан, где хватит GigaChat, и как собрать конструкцию, чтобы смена модели через год не стала переписыванием. Разбор бесплатный, ни к чему не обязывает.

Денис Лузиков
Денис ЛузиковРазработчик ИИ-агентов и чат-ботов

5 лет работаю с ИИ, 120+ проектов в разных нишах. Четыре продукта в Telegram, которые можно открыть и попробовать прямо сейчас, — суммарно 477 016 пользователей в месяц. Разработку веду сам, без агентства.

Вопросы

Частые вопросы

Можно ли пользоваться Claude из России?

Сайт claude.ai и API при обращении с российского адреса возвращают страницу о недоступности сервиса в регионе — проверено 07.09.2026 с сервера в Москве. Документация Claude Code при этом открывается. На практике доступ есть только через зарубежную инфраструктуру, и оплата подписки российской картой невозможна. Это надо учитывать до того, как проектировать агента.

Чем Claude Code отличается от Claude Cowork?

Claude Code — агент для разработчиков: работает в терминале и IDE, читает кодовую базу, правит файлы, запускает команды и открывает pull request. Cowork — агент для людей без терминала: работает в настольном приложении с папками и документами. Оба входят в подписку Pro. Встроить в своё приложение можно только через Agent SDK, ни Code, ни Cowork для этого не предназначены.

Сколько стоит агент на Claude?

Подписка Pro — 20 долларов в месяц при помесячной оплате и включает Claude Code и Cowork. Max — от 100 долларов. Team — 20–25 долларов за место. Агент в своём приложении через API оплачивается по токенам отдельно. К этому добавляется стоимость зарубежной инфраструктуры и способа оплаты, которых из России нет напрямую.

Что такое CLAUDE.md и зачем он агенту?

Это файл в корне проекта, который Claude Code читает в начале каждого сеанса. В него записывают стандарты, архитектурные решения, правила работы и то, что нельзя трогать. По сути это системный промпт агента, живущий в репозитории рядом с кодом и меняющийся вместе с ним.

Безопасно ли давать Claude Code доступ к проекту?

Настолько, насколько ограничены его права. В августе 2025 года вредоносные пакеты Nx проверяли, установлен ли у жертвы Claude Code, Gemini CLI или Amazon Q CLI, и через найденного агента искали ключи и кошельки. Защита — режимы разрешений, отдельная учётная запись, изоляция и подтверждение опасных действий человеком. Агент делает то, что умеет, по любой просьбе, которая выглядит легитимной.

Когда вместо Claude лучше взять GigaChat или YandexGPT?

Когда в агенте ходят персональные данные клиентов, когда заказчик не может платить зарубежному поставщику, когда нужен российский контур по требованиям безопасности. Механика агента у российских моделей та же: вызов функций, структурированный вывод, история диалога. Разница в качестве на типовых бизнес-задачах меньше, чем разница в юридических и платёжных рисках.