
Проблема с проверочным кодом: когда вашему агенту нужно связаться с человеком
- DeepSeekНОВИНКАDeepSeek: DeepSeek V4 Flash Vision (Exp)2026-08-21$0.15 / $0.29 за 1 млн токенов
- z-aiНОВИНКАZ.ai: GLM 5.32026-08-1860Интеллект75Кодинг
- obsidianНОВИНКАQwen3.8 27B2026-08-1552Интеллект68Кодинг
- qwenНОВИНКАQwen: Qwen3.8 27B (free)2026-08-13qwen/qwen3.8-27b-free
- deepseekНОВИНКАDeepSeek: DeepSeek V4 Pro 08132026-08-1253Интеллект69Кодинг
- grokНОВИНКАSpaceXAI: Grok 4.62026-08-1261Интеллект77Кодинг
- metaMeta: Muse Spark 1.22026-08-0557Интеллект72Кодинг
- qwenQwen: Qwen3.8 Max2026-08-0358Интеллект72Кодинг
- deepseekDeepSeek: DeepSeek V4 Flash 07312026-07-3152Интеллект69Кодинг
- minimaxMiniMax: MiniMax-H32026-07-31minimax/minimax-h3
- qwenQwen: Qwen3.7 Flash2026-07-27$0.03 / $0.13 за 1 млн токенов
- orcaOrcaDub: OrcaDub 1.02026-07-27orca/dub
- anthropicAnthropic: Claude Opus 52026-07-2463Интеллект78Кодинг
- googleGoogle: Gemini 3.6 Flash2026-07-2152Интеллект69Кодинг
- googleGoogle: Gemini 3.5 Flash-Lite2026-07-2137Интеллект49Кодинг
- metaMeta: Muse Spark 1.12026-07-1653Интеллект71Кодинг
- kimiMoonshotAI: Kimi K32026-07-1560Интеллект76Кодинг
- openaiOpenAI: GPT-5.6 Luna2026-07-0952Интеллект71Кодинг
- openaiOpenAI: GPT-5.6 Terra2026-07-0957Интеллект77Кодинг
- openaiOpenAI: GPT-5.6 Sol2026-07-0961Интеллект77Кодинг
Ваш бот бронирует площадку. Он находит место, заполняет форму, и затем система площадки отправляет на почту ссылку для подтверждения и присылает код по SMS на номер, указанный в системе. Этот номер — ваш. И вот в 2 часа ночи ваш телефон вибрирует, и всегда активный агент, который должен был прерывать вас только когда требуется ваше суждение, прерывает вас ради шестизначного кода. Это наименее обсуждаемое ограничение автономных агентов, и именно поэтому идентификатор OrcaIDуказывается с почтовым ящиком и номером телефона, а не просто с кошельком.
Концепция SpaceXAI для Grok Bot, запущенного 11 августа 2026 года, заключается в том, что боты продолжают работать после того, как вы закрыли ноутбук, и возвращаются к вам только тогда, когда что-то требует решения человека. Это правильная амбиция. Разрыв между ней и реальностью состоит в том, что очень многие задачи содержат шаг, требующий канала, а не решения — и если у агента нет собственного канала, каждый такой шаг превращается в прерывание.
Проверка — это не вопрос субъективного суждения.
Стоит различать две вещи, которые выглядят похоже, когда загорается экран вашего телефона.
Некое решение на основе суждения — это шаг, на котором агенту действительно нужен человек: одобрить трату в 6 000 долларов, тот ли это поставщик, хотим ли мы взять на себя обязательства на двенадцать месяцев. Прерывание вас для этих решений — это правильная работа продукта.
Одна зависимость от канала — это шаг, при котором агенту не нужно от вас ничего, кроме доступа к конечной точке связи, принадлежащей вам. Подтвердите свой адрес электронной почты. Введите код, который мы отправили вам по SMS. Ответьте в этой ветке, чтобы продолжить. Перейдите по ссылке в вашем почтовом ящике. Ответьте на звонок, чтобы мы могли подтвердить бронирование. Никакого решения не требуется; требуется человек, потому что проверяется личность человека.
Почти каждый реальный рабочий процесс, который агент может выполнять от начала до конца, пронизан зависимостями от каналов. Регистрация где-либо. Бронирование чего-либо. Оспаривание чего-либо. Онбординг у вендора — один из тех самых случаев, для которых, по словам SpaceXAI, их собственные сотрудники использовали Grok Bot. В каждом из этих процессов в какой-то момент будет отправлен код или письмо владельцу идентичности, и если этот владелец — вы, агент останавливается и пингует вас.
В результате получается агент, который автономен в середине и зависим на обоих концах. Он может выполнять рассуждения и заполнение форм; он не может выполнить рукопожатие.

Почему переадресация ваших входящих агенту — ошибочное решение
Очевидный обходной путь — дать боту доступ к вашей почте и вашим сообщениям, чтобы он мог сам читать коды. Это распространённая практика, и это гораздо большая уступка, чем кажется.
SpaceXAI прямо заявляет, что это и есть модель. Его боты «входят в уже используемые вами инструменты и работают с приложениями, почтовыми ящиками и не только» — с прямо названными почтовыми ящиками — и одной из пяти специализированных областей, которые он перечисляет, является управление почтовым ящиком. Его проработанный пример идёт дальше: «ops Bot, который проводит онбординг новых сотрудников и обрабатывает счета, полученные в Gmail». Это агент, описанный вендором, действующий внутри личного почтового ящика человека как рутинный рабочий процесс.
Ваш почтовый ящик — это не канал, а хранилище учётных данных. В нём хранятся сбросы паролей для каждой вашей учётной записи, а значит, доступ на чтение к нему — это фактически возможность захватить контроль над большей частью вашей цифровой жизни. Передача этого доступа постоянно активному агенту, чтобы избавить его от необходимости запрашивать у вас коды подтверждения, меняет небольшое трение на неограниченную уязвимость. Это также необратимо в определённом смысле: как только агент в течение месяца читает вашу почту, вы не можете проверить, что именно он прочитал.
OpenClaw придаёт этому риску конкретные очертания, потому что именно для этого он и создан — он читает и отправляет вашу электронную почту как ключевую функцию, работая на вашей собственной машине. Независимые расследования вплоть до 2026 года зафиксировали более 135 000 доступных из интернета экземпляров OpenClaw, уязвимость CVE-2026-25253 с оценкой CVSS 8.8 и кампанию по атаке на цепочку поставок этой экосистемы. Это не аргументы против полезности OpenClaw; они наглядно показывают, что когда доступ агента — это ваш почтовый ящик, компрометация агента и компрометация личности — одно и то же событие.
Вторая проблема с перенаправлением вашего почтового ящика агенту заключается в том, что это даже не решает проблему с телефоном. Голосовая верификация, SMS на номер, который уже есть у поставщика, и обратные звонки от человека на другом конце — всё это вне досягаемости доступа к почте.
Что на самом деле открывают входящие и собственный номер
Из четырёх возможностей OrcaID две касаются коммуникации, а не денег, и именно в этой статье они имеют наибольшее значение.
Этот инбокс описан на сайте как покрывающий весь домен агента — «весь домен принадлежит ему — любой адрес на нём» — и, что важно, «сканируется до того, как что-либо попадёт в модель». Часть про весь домен и есть полезное проектное решение: агент, владеющий доменом name.orcaid.ai, может использовать отдельный адрес для каждого вендора, каждой задачи, каждого контрагента, не прося никого ничего настраивать. Это даёт ему место для получения ссылок подтверждения, которое не является вашим почтовым ящиком, и даёт вам естественный способ видеть, какой контрагент пишет какому агенту.
Этот номер описан как голосовой и SMS, «для случаев, когда нужно дозвониться до человека», всегда записываемый и всегда транскрибируемый. Это покрывает коды проверки и более сложный случай: поставщика, чей процесс завершается телефонным звонком. Режим записи и транскрибации по умолчанию — это та часть, на которую оператор должен обращать внимание: канал, который контролирует агент, приемлем только в том случае, если происходящее на нём впоследствии вам понятно.
Статус здесь важен, и сайт говорит прямо: номер помечен как «по проверке», а входящие — «при запуске». Ни то, ни другое сегодня не действует. Реально существует только бронирование, которое бесплатно и не открывает счёт и не начинает выставление счетов.
Подтвердите свой адрес электронной почты. Сегодня, с заимствованной личностью: Ссылка попадает в ваш личный почтовый ящик. С выданным идентификатором: Попадает на адрес, которым владеет агент.
SMS-код подтверждения. Сегодня, с чужой личностью: Жужжит ваш телефон. С выданным позывным: Прибывает на номер агента.
Поставщик отвечает в ветке. Сегодня, под чужим именем: Смешано с вашей почтой. С выданным ником: Сохраняется на собственном адресе агента.
Человеку нужно позвонить. Сегодня, с заимствованной личностью: Только ты можешь ответить. С выданным идентификатором: Голосовая линия, записанная и расшифрованная.
Разделение по вендорам. Сегодня, с заимствованной идентичностью: Один адрес для всего. С выданным идентификатором: Отдельный адрес для каждого контрагента.

Интересная деталь — это сканирование.
«Сканируется до того, как что-либо попадает в модель» — это одна фраза, и она указывает на то, что делает инбоксы агентов по-настоящему опасными.
Агент, читающий свою собственную почту, — это агент, чьи инструкции могут приходить от посторонних. Любой, кто узнает адрес, может отправить текст, который агент обработает, а агент, действующий на основе прочитанного, находится в одном специально составленном сообщении от того, чтобы сделать то, о чём его никогда не просили. Это промпт-инъекция с публичной точкой входа, и предоставление агенту почтового ящика без фильтрации перед ним создало бы более серьёзную проблему, чем та, которую он решает.
Поэтому размещение сканирования между почтой и моделью — это не просто приятное дополнение: это необходимое условие того, чтобы входящие вообще имели смысл. Это также та часть, которую стоит изучить наиболее пристально при запуске, поскольку «сканирование» может означать очень разную степень тщательности, и разница между спам-эвристикой и защитой от инъекций инструкций огромна.
Что теперь с этим делать?
Grok Bot находится в бета-версии на существующих платных тарифах, без опубликованной даты более широкого доступа, а входящие сообщения и номер OrcaID не активны. Так что это скорее заметка по дизайну, а не миграция.
Если вы создаёте или эксплуатируете агентов, совершающих транзакции, прежде чем считать что-либо ещё, посчитайте зависимости по каналам в трёх ваших основных рабочих процессах — это число показывает, насколько автономным агент может быть на самом деле, и обычно оно выше, чем ожидают люди. Где можете, дайте агенту почтовый адрес, который не является вашим, — даже простой алиас; это лишь малая часть выгоды, но это не позволит потоку подтверждений смешиваться с вашей собственной почтой. Воздержитесь от предоставления агенту доступа на чтение к вашему основному ящику для решения верификации, потому что вы меняете ограниченное неудобство на неограниченное. А если вы всё же даёте агенту какой-либо входящий канал, поместите фильтрацию перед моделью, а не после неё.

Главный вывод
Потолок автономии агентов в 2026 году — это не качество рассуждений. Дело в том, что мир проверяет людей, а агент, использующий чью-то личность, наталкивается на шаг человеческого контакта практически в каждом реальном рабочем процессе. Обещание Grok Bot прерывать вас только для принятия решений подрывается тем фактом, что большинство прерываний — вовсе не решения, а коды, ссылки и обратные вызовы, поступающие на каналы, которыми агент не владеет.
Аккаунт с собственным почтовым ящиком на весь домен и собственной телефонной линией с записью разговоров — прямой ответ на это, и это та половина предложения OrcaID, которая получает меньше внимания, чем кошелёк, хотя, вероятно, блокирует больше задач. Обе сегодня находятся на этапе предварительной регистрации, с пометками «при запуске» и «после верификации» соответственно. Идея достаточно здравая, так что при запуске стоит проверять не то, существует ли почтовый ящик, а насколько серьёзно отнеслись к сканированию перед ним.
Примечание об источниках: дата запуска Grok Bot (11 августа 2026 года), поведение «всегда включён», формулировка «возвращаемся к вам только тогда, когда что-то требует решения человека», модель «вход в ваши инструменты», сценарий онбординга и доступность бета-платного тарифа являются собственными утверждениями SpaceXAI. Отсутствие опубликованной даты более широкого развёртывания взято из независимых сообщений. Возможность OpenClaw читать и отправлять электронные письма и локальная модель — из описания самого проекта; более 135 000 незащищённых инстансов, CVE-2026-25253 (CVSS 8.8) и кампания по цепочке поставок сообщаются независимо и не являются утверждениями проекта. Входящие OrcaID («весь домен является её собственным», «сканируется до того, как что-либо достигает модели») и номер («голос и SMS», «всегда записывается, всегда транскрибируется»), а также их пометки «При запуске» и «По итогам верификации» взяты с orcaid.ai, проверено 2026-08-22, — заявления, сделанные до регистрации. О какой-либо интеграции между OrcaID и Grok Bot не объявлялось.
