דלג לתוכן הראשי
מרכז תוכן · סוכני AI

סוכני AI

המדריך המרכזי בעברית — מהמושגים הבסיסיים ועד בניית סוכן שמנתח, מחליט ופועל בכוחות עצמו: יסודות, RAG, פריימוורקים, MCP ואבטחה. התחל מכאן.

סוכן AI הוא לא רק צ'אט — זו מערכת שמקבלת מטרה, מתכננת צעדים, משתמשת בכלים (חיפוש, API, קוד), קוראת ממקורות הידע שלך (RAG), ומבצעת פעולות עד להשגת התוצאה. הדף הזה מרכז את כל מה שצריך כדי להבין, לבנות ולאבטח סוכן AI אמיתי — צעד אחר צעד.

מקרה בוחן: עוזר אישי ב-n8n

סוכן טלגרם עם גישה ליומן ולמייל שנבנה לפני שמודלים ידעו לעשות זאת — והמסקנות שנשארו רלוונטיות.

ידע והקשר (RAG)

איך נותנים לסוכן גישה למידע שלך כדי שיענה מדויק, בלי להמציא.

פריימוורקים ובנייה

הכלים והספריות שבהם בונים סוכנים בפועל — ותבניות מוכנות להרצה.

אבטחה ואמינות

איך שומרים שהסוכן יהיה בטוח, צפוי ומדיד — לפני שמעלים לייצור.

מה הופך משהו ל"סוכן", ולמה זה משנה

המילה סוכן נמתחה עד שכמעט איבדה משמעות, ויש הגדרה אחת שימושית: סוכן הוא מערכת שמחליטה בעצמה מה הצעד הבא. אוטומציה רגילה מבצעת א׳ ואז ב׳ ואז ג׳ בסדר שקבעתם; סוכן מקבל מטרה ורשימת כלים, ובוחר בכל שלב מה להפעיל לפי מה שחזר בשלב הקודם.

ההבדל הזה הוא גם כל הערך וגם כל הסיכון. הערך: הוא מתמודד עם מקרים שלא חזיתם מראש. הסיכון: אתם כבר לא יודעים מראש מה הוא יעשה. לכן כמעט כל מה שכתוב בדף הזה על אמינות ואבטחה אינו קישוט — הוא מה שמפריד בין הדגמה מרשימה למערכת שאפשר להפעיל מול לקוחות.

מתי סוכן הוא התשובה הנכונה — ומתי לא

כשסוכן מצדיק את עצמו

הקלט לא צפוי מראש — פנייה בטקסט חופשי, מסמך שמגיע בפורמט משתנה, שאלה שיכולה להיות אחת מעשרים. מספר הצעדים משתנה ממקרה למקרה, ויש דרך לבדוק אם התוצאה נכונה. אם שלושת אלה מתקיימים — סוכן יעשה מה שרשימת תנאים לא תעשה.

כשהוא רק מסבך

כשהתהליך ידוע מראש — תמיד א׳, ואז ב׳, ואז ג׳. זו אוטומציה רגילה, והיא תהיה מהירה יותר, זולה יותר ותמיד תיתן את אותה תוצאה. וגם כשכל פעולה דורשת אישור אנושי: אז אין סוכן, יש ממשק מסובך שעדיף היה שיהיה טופס.

ארבעה דברים שנשברים בסוכנים, תמיד

  • ההקשר תופח מעצמו. כל צעד מוסיף להיסטוריה קריאת כלי ותוצאה מלאה. אחרי עשרה צעדים הסוכן קורא בעיקר ארכיאולוגיה — תוצאות של בדיקות שהסתיימו מזמן — וזו הסיבה שהוא מתחיל לחזור על פעולות שכבר ביצע.
  • טעויות מצטברות. שגיאה בצעד השני נכנסת להקשר, והצעד השלישי מתייחס אליה כעובדה. שרשרת של חמישה צעדים מסוכנת הרבה יותר מפי חמישה מצעד אחד.
  • קריאה כפולה. סוכנים מנסים שוב — אחרי timeout, אחרי תשובה שלא הגיעה, או פשוט כשלא בטוחים שהצעד בוצע. כל כלי שמחייב, שולח או יוצר רשומה חייב להיות בטוח לקריאה שנייה, אחרת הלקוח יקבל שני מיילים ותשלום כפול.
  • כל טקסט שנכנס יכול להכיל הוראות. מסמך שהועלה, דף שנשלף, אפילו תוצאה של כלי אחר. ההגנה אינה לבקש מהמודל להתעלם — היא שהקוד יבדוק הרשאה לפני כל פעולה. המודל מציע, הקוד מחליט.

מה שמפריד בין הדגמה למערכת

סוכן שעובד בהדגמה הוא קל; סוכן שאפשר להפעיל הוא עניין אחר. שלושה דברים שחייבים להיות לפני שמחברים אותו למשהו אמיתי:

מצב שנשמר מחוץ לשיחה. מה כבר בוצע ומה נשאר — בטבלה, לא בהיסטוריית ההודעות. זה מה שמונע ביצוע כפול אחרי ניתוק, וזה גם מה שמאפשר לסוכן להמשיך מאיפה שהפסיק.

אישור אנושי על מה שלא הפיך. תשלום, מחיקה, הודעה שיוצאת ללקוח. והאישור צריך להציג את התוכן — למי, מה כתוב, כמה זה עולה — ולא "הסוכן מבקש להפעיל send_email, לאשר?", שאיש לא קורא אחרי הפעם החמישית.

תיעוד של כל קריאה עם הפרמטרים. בלי זה, כשמשהו ישתבש לא תהיה שום דרך לדעת מה קרה — והוא ישתבש.

איך יודעים שהוא עובד

"הסוכן עובד" אינו ממצא, ובלי מדידה כל שינוי בתיאור כלי או בהנחיה הוא ניחוש. שלושה מדדים מפרידים בין בעיות שונות לגמרי: האם נבחר הכלי הנכון (כאן מתגלים תיאורי כלים חלשים), האם הפרמטרים תקינים (כאן מתגלים תיאורי פרמטרים), ומה קרה אחרי קריאה שנכשלה — האם הסוכן התאושש או נתקע בלולאה.

הדרך לבנות את זה זולה יותר משנדמה: עשרים עד שלושים מצבים אמיתיים מהשימוש שלכם, עם הקריאה הנכונה מסומנת לצד כל אחד. זה מספיק כדי לתפוס נסיגה ביום הראשון, וזה מה שהופך שיפור מתחושה למספר.

ובעברית

שתי נקודות שלא תמצאו בתיעוד האנגלי. שמות הכלים והפרמטרים באנגלית, הערכים והתיאורים בעברית — המודלים ראו מיליוני חתימות פונקציות באנגלית ומעט מאוד בעברית, ושמות עבריים מעלים את שיעור השגיאות בלי שום תמורה. והנרמול שייך לקוד, לא למודל: טלפונים, סכומים ותאריכים יחסיים כמו "מחרתיים" צריכים להגיע כפי שנאמרו ולהיות מומרים אצלכם.

סדר הקריאה בדף הזה

ארבע הקבוצות למעלה בנויות כרצף. היסודות מסבירים את המנגנון, ושם כדאי להתחיל גם אם כבר בניתם משהו. ידע והקשר הוא השלב שבו הסוכן מפסיק להמציא ומתחיל לענות מתוך המידע שלכם — בפועל, זה הרוב המכריע של מה שעסקים באמת צריכים. פריימוורקים רלוונטיים רק כשכבר ברור מה בונים, ולא כנקודת פתיחה. ואבטחה ואמינות אינה הפרק האחרון שקוראים אם נשאר זמן — היא מה שקובע אם המערכת תגיע לייצור בכלל.

רוצה לבנות סוכן AI לעסק שלך?

נלווה אותך משלב הרעיון ועד סוכן שרץ בייצור — עם RAG, כלים ואבטחה כמו שצריך.