fak — сплавленное ядро агента (введение на русском)
Это локализованная точка входа (entry point), а не полный перевод документации. Полная документация — на английском; эта страница даёт суть fak, 60-секундное доказательство и путь установки, а затем направляет вас к английским докам. Примечание: этот перевод создан машиной и ещё ждёт проверки носителем языка — нашли неточность, откройте issue или PR.
Другие языки и полный список — на i18n hub. Английский источник истины: README.md.
fak в одну строку
fak — это один статический Go-бинарник, который стоит между вашим AI-агентом и инструментами, которые он вызывает. Он проверяет каждый tool call до того, как тот выполнится, и переиспользует повторяющуюся общую работу в долгой сессии. Результат: тот же самый цикл агента становится безопаснее, дешевле и быстрее — без переписывания.
Вы не переписываете агента — вы либо перенаправляете один base URL на fak serve, либо
оборачиваете существующего агента одной командой, и каждый tool call сперва проходит
через capability floor.
fak guard -- claude # оборачивает вашего текущего агента одной командой
Почему это важно командам в России и СНГ
- Себестоимость считается в рублях, а счёт за токены растёт в долларах. fak переиспользует общую работу (KV-cache системного промпта и списка инструментов) в долгих сессиях — на прогоне 50 ходов × 5 агентов это примерно в 4.1× меньше работы, чем у настроенного стека с прогретым кешем. (Цифра ~60× — то есть примерно с 19 часов до 19 минут — верна только против наивного цикла «пересылать всё заново»; это не заголовочное число.) Меньше работы за тот же результат — это прямой рычаг маржи в рублях. Выигрыш от переиспользования доступен только при self-host и на read-heavy флотах.
- Данные остаются внутри страны (152-ФЗ о локализации персональных данных). fak прежде всего self-host: один статический бинарник, который стоит перед вашей локальной моделью или отечественным provider. Fail-closed на каждом backend, default-deny capability floor и tamper-evident (защищённый от подделки) журнал аудита каждого tool call. Данные не покидают вашу машину.
- Никаких трансграничных платежей. fak — Apache-2.0, бесплатный, self-host: ни
карты, ни зарубежного инвойса, ни юрлица. Весь путь — это
git cloneиgo install github.com/anthony-chaudhary/fak/cmd/fak@latest. - Один статический бинарник, ноль внешних зависимостей. Простая эксплуатация для небольшой команды — ни sidecar, ни отдельного авторизатора. От ноутбука до флота — тот же артефакт; вы добавляете flags, а не компоненты.
Установка (важно для России и СНГ)
Если proxy.golang.org недоступен, задайте GOPROXY перед установкой — подойдёт любой
доступный или самостоятельно развёрнутый Go-модульный прокси:
export GOPROXY=<your-go-module-proxy>,direct # где proxy.golang.org недоступен; подойдёт и self-hosted прокси
go install github.com/anthony-chaudhary/fak/cmd/fak@latest
Какие задачи решает fak
- Долгие сессии остаются дешёвыми. Скидка provider за prompt-cache сохраняется только пока cached prefix остаётся байт-в-байт неизменным. fak сбрасывает старые серединные ходы, но держит prefix байт-идентичным. fak гарантирует байт-идентичность prefix; будет ли provider реально переиспользовать кеш — решает сам provider, и fak это ретранслирует, а не заявляет за него.
- Безопасность по принципу default-deny. Capability floor проверяется внутри ядра, на том же пути вызова — fail-closed. Действие, которого нет в allow-list, не выполнится, чем бы модель ни уговорили. Это структура, а не классификатор.
- Карантин при prompt injection / отравлении результатов. Подозрительные результаты инструментов удерживаются вне контекста модели целиком — это структура, а не детектор. Детектор, который их помечает, по замыслу считается почти на 100% обходимым — это бонус, а не опора. На живых тестах prompt injection пробивал незащищённый baseline 5/5; fak отгородил его 5/5.
60-секундное доказательство (без ключа, без модели, без GPU)
go build -o fak ./cmd/fak
./fak preflight --policy examples/customer-support-readonly-policy.json --tool refund_payment --args "{}" # -> DENY (POLICY_BLOCK)
./fak preflight --policy examples/customer-support-readonly-policy.json --tool search_kb --args "{}" # -> ALLOW
./fak agent --offline # injection заблокирован, задача всё равно выполнена
С вашей моделью
fak не заменяет вашу модель — он ею управляет (govern) и кеширует её. Qwen2/Qwen3 и GLM-MoE доказанно bit-exact в in-kernel reference engine. Всё остальное (DeepSeek, Mistral, любая open-weights модель) подключается по OpenAI-совместимому протоколу — Ollama / vLLM / SGLang / llama.cpp / LM Studio или любой OpenAI-совместимый API.
Куда двигаться дальше
- Быстрый старт — 10 минут до локальной модели
- Установка — бинарник и карта тиров
- FAQ — вопросы первого контакта
- README (полный обзор)
- START-HERE — локальная модель за 10 минут
- GETTING-STARTED — установить бинарник
- Integrations — подключить вашего агента
- Резидентность данных и соответствие — под 152-ФЗ
- BENCHMARK-AUTHORITY — источник каждой цифры
- CLAIMS — что shipped/simulated/stub
License: Apache-2.0. </content> </invoke>