# Запускаем OpenBot с раздельными доступами

Помогаем запустить ботов с разделёнными доступами и подтверждением чувствительных действий.

## Первый запуск

- [ ] Развернуть [OpenBot](https://github.com/CopilotKit/OpenBot) по инструкции репозитория на своей или отдельной домашней машине.
- [ ] Подключить модель и хранить её ключ в окружении.
- [ ] Запустить одного бота на безобидной задаче без входа в аккаунты: сбор открытых данных или сортировка файлов в отдельной папке.
- [ ] Убедиться, что бот завершил задачу результатом, а не только ответом в чате.

## Разделить доступы

- [ ] Создать отдельных ботов по областям работы: почта, соцсети, рабочие сервисы.
- [ ] Проверить, что у каждого бота отдельные браузер и файлы: вход в одном не должен быть виден другому.
- [ ] Не объединять у одного бота доступы разных областей без необходимости.

## Оставить чувствительные действия человеку

- [ ] При появлении формы входа остановить бота, ввести пароль и код двухфакторной проверки самостоятельно, затем вернуть управление в открытой сессии.
- [ ] Проверить в журнале точку остановки и возврата управления. Не сохранять пароль в настройках бота.
- [ ] Записать запреты на платежи, удаление и отправку данных наружу.
- [ ] Поставить человеческое подтверждение на действия, которые нельзя откатить, и ограничить доступ к файлам отдельной папкой.
- [ ] Проверить запрет тестовым запросом на недопустимое действие: бот должен остановиться.

Подходящие задачи: разбор почты по папкам, сбор данных со страниц, однотипные формы и выгрузка отчётов. Решения, где нужна ваша оценка, оставьте за собой.

---

Источник: https://localhost:3000/m/zapustit-openbot-s-razdelnymi-dostupami
