Дэйв Макджаннет, девять лет руководивший HashiCorp, запустил Dome Systems и делает ставку на управление AI-агентами в корпорациях. По данным The New Stack, его новая компания пытается решить проблему, знакомую любому platform engineering-отделу: разработчики уже несут агентные приложения в прод, а безопасность, операции и финансы пока не понимают, как это контролировать. Для русскоязычных IT-команд это не футурология, а вполне практичный вопрос: кто ответит, если агент полезет не в ту CRM, раскроет лишние данные или сожжет бюджет на вызовах моделей?
Dome Systems Макджаннет основал вместе с Марком Холмсом, бывшим директором по маркетингу HashiCorp. Компания появилась на стыке двух волн: массового интереса к AI-агентам и усталости крупных компаний от зоопарка точечных решений вокруг LLM. Макджаннет формулирует задачу Dome как создание общего слоя управления для агентных приложений: политики доступа, редактирование чувствительных данных, лимиты расходов, аудит действий и понимание того, какие системы агент трогал по дороге к ответу.
Разница между обычным корпоративным приложением и AI-агентом здесь принципиальная. Классический сервис идет по заранее описанному маршруту: авторизовал пользователя, сходил в нужную базу, вернул адрес клиента или выручку за день. Агент может действовать иначе: вызвать один инструмент, решить, что контекста мало, обратиться к другой системе, пропустить данные через модель, затем сделать еще несколько вызовов. Повторите тот же запрос — и маршрут может отличаться. Для бизнеса важен не только итоговый ответ, но и весь след: какие данные были доступны, какие действия выполнены, сколько это стоило и можно ли восстановить цепочку событий.
В этом месте Макджаннет проводит параллель с ранней эпохой облаков. Когда разработчики начали покупать облачную инфраструктуру банковской картой и выкатывать приложения без долгих согласований, компании сначала получили скорость, а потом — головную боль. Позже появились стандартные практики для provisioning, секретов, сетей, identity и контроля расходов. HashiCorp как раз выросла на этой боли: Terraform, Vault и другие инструменты помогали превращать стихийное облако в управляемую инфраструктуру. Dome хочет сыграть похожую роль, но уже для AI-агентов.
У Dome есть и необычный для enterprise-инфраструктуры ход: self-service-модель. Компания публикует цены, дает бесплатный тариф и разрешает инженерам начать без разговора с отделом продаж. В бесплатном плане заявлены одно рабочее пространство, два пользователя, три агента и около 5 тыс. управляемых действий в месяц. Pro стоит $29 за workspace, Team — $299 в месяц, Enterprise остается кастомным. Для рынка, где «поговорите с sales» часто означает две недели календарных пингов, это скорее сигнал разработчикам: попробуйте сами и принесите security-команде не презентацию, а работающий аудит-трейл.
Целевая аудитория Dome — platform engineering, DevOps, security и operations в крупных организациях. Но Макджаннет видит еще один сценарий: небольшие команды, которые строят агентный продукт и пытаются продать его enterprise-клиенту. Такие разработчики могут быстро собрать полезного агента, но затем упереться в проверку покупателя: как работает identity, кто видит данные, что происходит при вызове внешних инструментов, можно ли ограничить действия агента, есть ли журнал для расследования. Без ответов на эти вопросы агент остается демкой, даже если технически он хорош.
Позиция Dome звучит просто: управление AI-агентами нельзя сводить только к API-шлюзу для моделей или коннектору к инструментам. Агент — это связка кода, модели и внешних действий, поэтому контроль должен охватывать весь маршрут. Иначе компания видит только отдельные фрагменты: запрос к LLM в одном месте, доступ к SaaS в другом, логи приложения в третьем. Для инженеров это означает еще один слой платформы, но не обязательно еще один бюрократический забор. Если идея сработает, команды смогут быстрее пропускать агентные приложения через внутренние ревью, потому что часть вопросов безопасности и аудита будет закрыта стандартно.
Рынок пока не выдал победителя в этой категории. Dome не называет клиентов, а Макджаннет признает, что компании, с которыми стартап работал последние месяцы, пока не готовы публично светиться. Это нормальная стадия для инфраструктурного продукта: все хотят понять, что агенты можно выпускать в корпоративную среду, но никто не хочет первым рассказывать, где именно они уже бегают. Тем интереснее будет следить, превратится ли управление AI-агентами в отдельную платформенную категорию или его разберут по кускам облачные провайдеры, IAM-вендоры и поставщики observability. Подробности и цитаты Макджаннета опубликованы в материале .