डिप्लॉयमेंट के तुरंत बाद एक अलर्ट आता है। गड़बड़ी की दर बढ़ रही है, एक सर्विस सामान्य से ज़्यादा मेमोरी का इस्तेमाल कर रही है, और ग्राहकों के अनुरोध विफल होने लगे हैं।
एक AI ऑपरेशन्स एजेंट डिप्लॉयमेंट इतिहास की जाँच करता है, प्रभावित डिपेंडेंसीज़ को ट्रेस करता है और इस घटना की तुलना पिछली विफलताओं से करता है। वह निष्कर्ष निकालता है कि संभवतः एक विशेष सर्विस इसके लिए ज़िम्मेदार है और उसे रीस्टार्ट करने का प्रस्ताव देता है।
यह सिफ़ारिश उचित प्रतीत होती है। किसी इंजीनियर का इंतज़ार करने से आउटेज का समय बढ़ सकता है। तुरंत रीस्टार्ट करने से सर्विस बहाल हो सकती है।
क्या एजेंट को कार्रवाई करनी चाहिए?
यह एक काल्पनिक परिदृश्य है, लेकिन ऑपरेशन्स टीमों के लिए यह निर्णय पहले से ही वास्तविक बनता जा रहा है। यह मुख्य AgenticOps प्रश्न को सामने लाता है। मुद्दा केवल यह नहीं है कि क्या कोई AI सिस्टम किसी घटना की जाँच कर सकता है या कोई कमांड चला सकता है। असली सवाल यह है कि उस सिस्टम को कितना अधिकार मिलना चाहिए, और उसका अधिकार बढ़ने से पहले क्या शर्तें पूरी होनी चाहिए।
मेरा दृष्टिकोण यह है कि AgenticOps पहले से ही उपयोगी है, लेकिन सार्वजनिक सबूत कई सुर्खियों द्वारा पेश किए जाने वाले दावों के मुक़ाबले स्वायत्तता के एक संकीर्ण रूप का समर्थन करते हैं। उद्यम उन एजेंटों से मूल्य देख रहे हैं जो सबूत इकट्ठा करते हैं, घटनाओं को आपस में जोड़ते हैं, संभावित कारणों की जाँच करते हैं और रिलीज़ नीतियों को लागू करते हैं। प्रोडक्शन इन्फ्रास्ट्रक्चर के व्यापक, बिना निगरानी वाले नियंत्रण के सबूत अभी भी सीमित हैं।
यह AgenticOps को एक खोखला तकनीकी ट्रेंड नहीं बनाता। इसका मतलब यह है कि हमें इसका मूल्यांकन केवल एक अधिक स्मार्ट ऑटोमेशन टूल के रूप में नहीं, बल्कि एक अधिकार मॉडल के रूप में करने की आवश्यकता है।
एडॉप्शन वास्तविक है, लेकिन एडॉप्शन अधिकार को परिभाषित नहीं करता
सिस्को की सितंबर 2026 की AgenticOps रिपोर्ट एक महत्वपूर्ण बाज़ार संकेत प्रस्तुत करती है। ओम्डिया द्वारा किए गए सर्वेक्षण में उत्तरी अमेरिका, पश्चिमी यूरोप और एशिया प्रशांत क्षेत्र में कम से कम 500 कर्मचारियों वाले संगठनों के 1,000 से अधिक IT और नेटवर्क ऑपरेशन्स लीडर्स को शामिल किया गया।[1]
51 प्रतिशत ने बताया कि उनके पास ऐसे एजेंटिक सिस्टम हैं जो प्रोडक्शन में कार्य करते हैं। अलग से, 82 प्रतिशत ने कहा कि वे बिना पूर्व मंज़ूरी के कम से कम कुछ प्रोडक्शन नेटवर्क बदलावों की अनुमति देने में सहज हैं।
ये आँकड़े दिखाते हैं कि परिचालन एजेंट प्रयोगों से आगे बढ़ रहे हैं। वे हमें यह नहीं बताते कि उन एजेंटों के पास वर्तमान में कितना अधिकार है।
“प्रोडक्शन में कार्रवाई करना” बहुत अलग-अलग व्यवस्थाओं का वर्णन कर सकता है। कोई एजेंट लॉग एकत्र कर सकता है, कोई इंसिडेंट खोल सकता है, रोलबैक की सिफ़ारिश कर सकता है, किसी जोखिम भरे रिलीज़ को रोक सकता है या पहले से तय रिकवरी चरण को निष्पादित कर सकता है। प्रत्येक गतिविधि प्रोडक्शन ऑपरेशन्स को छूती है, लेकिन उनका जोखिम एक जैसा नहीं है।
विश्वास से जुड़े निष्कर्ष उस अंतर को उजागर करते हैं। 69 प्रतिशत उत्तरदाताओं ने एजेंट द्वारा की गई कार्रवाइयों के लिए विस्तृत स्पष्टीकरण की मांग की। निन्यानवे प्रतिशत कम से कम एक सुरक्षा उपाय चाहते थे, जैसे मंज़ूरी गेट, नीतिगत सीमाएं, भूमिका-आधारित पहुँच, ऑडिट ट्रेल या आपातकालीन ओवरराइड।[2]
इसलिए बाज़ार का संकेत “उद्यम ऑपरेशन्स को AI के हवाले कर रहे हैं” की तुलना में कहीं अधिक संतुलित है। संगठन इस बात पर कड़े नियंत्रण की मांग करते हुए ऑटोमेशन बढ़ाने के इच्छुक दिखते हैं कि कोई एजेंट क्या देख सकता है, क्या तय कर सकता है और क्या बदल सकता है।
इसका दायरा भी मायने रखता है। यह अध्ययन नेटवर्क ऑपरेशन्स लीडर्स से संबंधित है। यह NetOps के दृष्टिकोण और रिपोर्ट किए गए डिप्लॉयमेंट के बारे में उपयोगी सबूत है। यह प्रत्येक एंटरप्राइज़ वर्कलोड का सार्वभौमिक पैमाना नहीं है।
एक एजेंट निर्णय का स्वामित्व लिए बिना भी अगला कदम चुन सकता है
पारंपरिक ऑटोमेशन उस रास्ते पर चलता है जिसे इंजीनियर पहले से तय करते हैं। थ्रेशोल्ड पार होने पर एक स्क्रिप्ट सर्विस को रीस्टार्ट करती है। डिप्लॉयमेंट पाइपलाइन परीक्षणों का एक निश्चित क्रम चलाती है। रनबुक जाने-पहचाने कमांड को जाने-पहचाने क्रम में निष्पादित करती है।
परिचालन एजेंट अलग होता है क्योंकि वह संदर्भ की व्याख्या कर सकता है और संभावित टूल या कार्रवाइयों में से चयन कर सकता है। वह तय कर सकता है कि किन लॉग्स को देखना है, किस डिपेंडेंसी का निरीक्षण करना है, या कौन-सा रिकवरी प्लेबुक सबूतों से सबसे अच्छा मेल खाता है।
यह लचीलापन तब मूल्यवान होता है जब घटनाएं किसी अनुमानित क्रम का पालन नहीं करती हैं। यही कारण है कि अधिकार को बुद्धिमत्ता से अलग माना जाना चाहिए।
किसी मॉडल का आत्मविश्वास एक भविष्यवाणी है। यह एक्सेस-कंट्रोल का निर्णय नहीं है।
कोई एजेंट अत्यधिक आश्वस्त हो सकता है कि सर्विस को रीस्टार्ट करने से समस्या हल हो जाएगी। यह आत्मविश्वास यह स्थापित नहीं करता कि एजेंट को उसे रीस्टार्ट करने की अनुमति है, कि मौजूदा माहौल में यह कार्रवाई सुरक्षित है, या किसी ने इसके परिणामों की ज़िम्मेदारी स्वीकार की है।
इसलिए AgenticOps दो अलग-अलग प्रणालियों को जोड़ता है:
- एक रीज़निंग प्रणाली यह प्रस्तावित करती है कि क्या होना चाहिए।
- एक अथॉरिटी प्रणाली यह निर्धारित करती है कि क्या होने की अनुमति है।
एजेंट एक परिभाषित कार्य सीमा के भीतर पहले से अधिकृत टूल और चरणों में से चयन कर सकता है। उसे उस सीमा का विस्तार नहीं करना चाहिए और न ही यह तय करना चाहिए कि वह कितने अधिकार का हकदार है।
वर्तमान उत्पाद साक्ष्य क्या प्रदर्शित करते हैं
वर्तमान में उपलब्ध सबसे ठोस दस्तावेज़ एक सुसंगत दिशा की ओर इशारा करते हैं। उपयोगी परिचालन एजेंट स्पष्ट संसाधन, अनुमति और मंज़ूरी सीमाओं के भीतर काम करते हैं।
| सबूत | दस्तावेज़ी व्यवहार | यह किसका समर्थन करता है | यह क्या साबित नहीं करता |
|---|---|---|---|
| सिस्को और ओम्डिया NetOps अध्ययन [1][2] | प्रोडक्शन डिप्लॉयमेंट, कुछ स्वायत्त बदलावों की अनुमति देने की इच्छा और सुरक्षा उपायों की मजबूत मांग की रिपोर्ट करता है | AgenticOps एक वास्तविक NetOps ट्रेंड है, और विश्वास नियंत्रण महत्वपूर्ण बने हुए हैं | व्यापक स्वायत्तता सुरक्षित होने का कोई स्वतंत्र प्रमाण नहीं है |
| AWS DevOps Agent सुरक्षा दस्तावेज़ [3][4] | Agent Spaces, IAM भूमिकाओं, अनुमति सुरक्षा उपायों, केवल-पढ़ने के लिए डिफ़ॉल्ट और ऑडिट रिकॉर्ड का उपयोग करता है | उपयोगी जाँच एक परिभाषित पहुँच सीमा पर निर्भर करती है | यह साबित नहीं करता कि अप्रतिबंधित राइट एक्सेस उचित है |
| Azure SRE Agent दस्तावेज़ [5] | संसाधन अनुमतियों को समीक्षा और स्वायत्त रन मोड से अलग करता है | पहुँच अधिकार और मंज़ूरी नीति को स्वतंत्र रूप से नियंत्रित किया जाना चाहिए | यह साबित नहीं करता कि स्वायत्त मोड हर प्रोडक्शन कार्य के लिए उपयुक्त है |
| Google SRE वॉकथ्रू [6] | सबूत प्राप्त करता है, समाधान प्लेबुक में से चयन करता है और परिणाम की पुष्टि करता है | एक विश्वसनीय कार्रवाई पैटर्न में सीमित कार्रवाई सेट और सत्यापन शामिल हैं | बड़े पैमाने पर मापा गया प्रोडक्शन परिणाम साबित नहीं करता |
ये स्रोत एक समान नहीं हैं। सिस्को की रिपोर्ट ओम्डिया द्वारा आयोजित एक बाज़ार अध्ययन है। AWS और माइक्रोसॉफ्ट उत्पाद नियंत्रणों का वर्णन करते हैं। गूगल का वॉकथ्रू किसी मापे गए ग्राहक परिणाम के बजाय एक वास्तुशिल्प उदाहरण है।
उन सीमाओं के बावजूद, पैटर्न स्पष्ट है। सार्वजनिक साक्ष्य जाँच, सहसंबंध, संक्षेपण, रिलीज़ नियंत्रण और सावधानीपूर्वक सीमित कार्रवाई के लिए सबसे मजबूत हैं। प्रोडक्शन प्रणालियों में अनियंत्रित बदलावों के लिए साक्ष्य बहुत कमज़ोर हैं।
इस पैटर्न ने मुझे AgenticOps पर चर्चा करने के एक अधिक उपयोगी तरीके तक पहुँचाया। चुनाव मैन्युअल ऑपरेशन्स और पूर्ण स्वायत्तता के बीच का नहीं है। यह परिचालन अधिकार की एक सीढ़ी है।
एजेंट अथॉरिटी लैडर
सुलभता के लिए, यह फ़्रेमवर्क नीचे भी दिया गया है।
- अवलोकन (Observe): एजेंट टेलीमेट्री एकत्र करता है और उसे सामान्यीकृत करता है। इंसान विश्वसनीय स्रोतों और एक्सेस सीमाओं को परिभाषित करते हैं।
- जाँच (Investigate): एजेंट सबूतों को जोड़ता है और संभावित स्पष्टीकरणों का परीक्षण करता है। इंसान अनिश्चितता की समीक्षा करते हैं और निष्कर्षों पर सवाल उठाते हैं।
- सिफ़ारिश (Recommend): एजेंट रनबुक, समाधान या रिलीज़ फ़ैसले का प्रस्ताव करता है। इंसान सिफ़ारिश को स्वीकार, अस्वीकार या संशोधित करते हैं।
- मंज़ूरशुदा कार्रवाई (Approved action): मंज़ूरी मिलने के बाद एजेंट स्पष्ट रूप से वर्णित एक बदलाव को निष्पादित करता है। एक ज़िम्मेदार ऑपरेटर प्रभाव का आकलन करता है और इसे अधिकृत करता है।
- सीमित स्वायत्तता (Bounded autonomy): एजेंट पहले से परिभाषित और उलटने योग्य कार्रवाई वर्ग को निष्पादित करता है। लोग नीति निर्धारित करते हैं, व्यवहार की निगरानी करते हैं और ओवरराइड अधिकार अपने पास रखते हैं।
एक स्तर से दूसरे स्तर पर जाना केवल एक मॉडल अपग्रेड नहीं है। यह अनुमतियों, जोखिम और जवाबदेही के बारे में एक संगठनात्मक निर्णय है।
एक टीम हर प्रोडक्शन इंसिडेंट की जाँच करने के लिए किसी एजेंट पर भरोसा कर सकती है, जबकि उसे केवल सीमित कार्रवाइयों को निष्पादित करने की अनुमति दे सकती है। दूसरी टीम स्टेटलेस डेवलपमेंट सेवाओं के लिए स्वचालित रीस्टार्ट की अनुमति दे सकती है, लेकिन भुगतान प्रणाली में उसी कार्रवाई के लिए मंज़ूरी अनिवार्य कर सकती है।
दोनों वातावरणों में मॉडल एक समान हो सकता है। लेकिन उचित अधिकार एक जैसा नहीं होता।
रीस्टार्ट के निर्णय पर दोबारा विचार
शुरुआती परिदृश्य से सर्विस रीस्टार्ट पर एजेंट द्वारा कार्रवाई करने से पहले, चार सवालों के जवाब ज़रूरी हैं।
1. क्या इसके पास पर्याप्त परिचालन संदर्भ है?
केवल एक एरर लॉग पर आधारित सिफ़ारिश, डिप्लॉयमेंट इतिहास, डिपेंडेंसी टोपोलॉजी, संसाधन मेट्रिक्स, हाल के कॉन्फ़िगरेशन बदलावों और समान घटनाओं द्वारा समर्थित सिफ़ारिश से बहुत अलग होती है।
कोई एजेंट केवल अधिक आत्मविश्वास से रीज़निंग करके लापता टेलीमेट्री की भरपाई नहीं कर सकता। इसलिए परिचालन स्वायत्तता से पहले ऑब्ज़र्वेबिलिटी की परिपक्वता आती है। यदि स्वामित्व, निर्भरताएं और घटना का इतिहास खंडित हैं, तो एजेंट को भी वही खंडित स्थिति विरासत में मिलती है।
2. क्या कार्रवाई स्पष्ट रूप से अनुमत है?
एजेंट को न्यूनतम-विशेषाधिकार (least-privilege) पहुँच वाली एक सीमित पहचान के माध्यम से काम करना चाहिए। उसके टूल, लक्षित संसाधन और अनुमत कार्रवाइयां मॉडल के बाहर परिभाषित होनी चाहिए। एजेंट को “सावधान रहने” के लिए कहना कोई सुरक्षा नियंत्रण नहीं है।
AWS इस अलगाव को Agent Spaces, IAM भूमिकाओं और अनुमति सुरक्षा उपायों के माध्यम से दस्तावेज़ीकृत करता है। माइक्रोसॉफ्ट Azure SRE Agent में संसाधन अनुमतियों को उस रन मोड से अलग करके एक उपयोगी तुलना प्रस्तुत करता है जो यह तय करता है कि इन्फ्रास्ट्रक्चर कार्रवाइयों को मंज़ूरी की आवश्यकता है या नहीं।
उत्पाद भिन्न हो सकते हैं, लेकिन स्थायी सिद्धांत वही है। क्षमता और अनुमति को स्वतंत्र रूप से नियंत्रित किया जाना चाहिए।
3. क्या आवश्यक मंज़ूरी पूरी जानकारी पर आधारित है?
रीस्टार्ट को मंज़ूरी देने से पहले, ऑपरेटर को निम्नलिखित जानकारी स्पष्ट दिखनी चाहिए:
- निदान का समर्थन करने वाले सबूत।
- प्रस्तावित की जा रही सटीक कार्रवाई।
- वे सिस्टम और उपयोगकर्ता जो प्रभावित हो सकते हैं।
- अपेक्षित रिकवरी संकेत।
- रोलबैक या वैकल्पिक प्रतिक्रिया।
- सफलता या विफलता तय करने वाली स्थितियां।
यदि ऑपरेटर इन बातों को समझ नहीं पाता है, तो मंज़ूरी केवल एक औपचारिकता बन जाती है। जब बटन दबाने वाले व्यक्ति के पास कार्रवाई का आकलन करने के लिए सबूत, समय या अधिकार नहीं होता, तो कोई बटन सार्थक मानवीय नियंत्रण नहीं बनाता।
OWASP Top 10 for Agentic Applications 2026 अत्यधिक एजेंसी (excessive agency) के आसपास एक व्यापक सुरक्षा चेतावनी प्रदान करता है।[7] ऑपरेशन्स के लिए व्यावहारिक सबक सीधा है। कम जोखिम वाले जाँच टूल की तुलना में उच्च प्रभाव वाले टूल को अधिक मजबूत अनुमति सीमाओं की आवश्यकता होती है।
4. क्या परिणाम को सत्यापित किया जा सकता है?
किसी कमांड को निष्पादित करना परिचालन कार्रवाई का अंत नहीं है। सिस्टम को यह पुष्टि करनी होगी कि क्या गड़बड़ी की दर कम हुई, ट्रैफ़िक बहाल हुआ, डिपेंडेंसीज़ स्थिर हुईं और ग्राहकों पर असर समाप्त हुआ।
यदि रिकवरी स्थापित नहीं की जा सकती है, तो एजेंट को जहाँ संभव हो रोलबैक करना चाहिए या एकत्र किए गए सबूतों के साथ मामला आगे बढ़ाना चाहिए। उस लूप के बिना, कोई एजेंट कमांड के सफल निष्पादन को घटना के सफल समाधान के रूप में समझ सकता है।
इंसानी मंज़ूरी हमेशा सबसे सुरक्षित जवाब नहीं होती
हर AgenticOps जोखिम को किसी व्यक्ति से मंज़ूरी दिलाकर हल करने का प्रयास स्वाभाविक लगता है। लेकिन मुझे नहीं लगता कि यह टिकाऊ है।
तेज़ी से बढ़ते आउटेज के दौरान, मंज़ूरी का अनुरोध बिना उत्तर के पड़ा रह सकता है। कोई थका हुआ इंजीनियर सबूतों की ठीक से समीक्षा किए बिना उसे मंज़ूर कर सकता है। सैकड़ों कम जोखिम वाली कार्रवाइयों के लिए मानवीय पुष्टि की आवश्यकता से अलर्ट थकान हो सकती है, जिससे वास्तव में महत्वपूर्ण जगहों पर निगरानी की गुणवत्ता घट जाती है।
कुछ वातावरणों में विलंबित मानवीय हस्तक्षेप की तुलना में सीमित स्वायत्तता अधिक सुरक्षित हो सकती है। किसी स्टेटलेस वर्कर को रीस्टार्ट करना, पहले से परिभाषित सर्विस टियर को स्केल करना या किसी दोषपूर्ण डिप्लॉयमेंट को रोकना तब उपयुक्त हो सकता है जब कार्रवाई दोहराने योग्य, देखने योग्य और वापस लेने योग्य हो।
लक्ष्य हर निष्पादन पथ में इंसान को शामिल करना नहीं है। इसका उद्देश्य कार्रवाई के अनुरूप अधिकार का मिलान करना है।
| कार्रवाई ऐसी होने पर पहले सौंपें | कार्रवाई इन पर असर डाले तो स्पष्ट मंज़ूरी बनाए रखें |
|---|---|
| दोहराने योग्य और अच्छी तरह समझी गई | पहचान या एक्सेस नियंत्रण (Identity or access control) |
| असर का दायरा (blast radius) छोटा होना | फ़ायरवॉल और नेटवर्क सुरक्षा नीति |
| निष्पादन से पहले और बाद में देखने योग्य | प्रोडक्शन डेटाबेस या स्थायी डेटा |
| परीक्षण किए गए रास्ते से उलटने योग्य (reversible) | विनाशकारी स्टोरेज ऑपरेशन्स |
| बिना नुकसान बढ़ाए दोहराने के लिए सुरक्षित | अस्पष्ट स्वामित्व वाला साझा इन्फ्रास्ट्रक्चर |
| नीति और पूर्ण ऑडिट रिकॉर्ड द्वारा कवर | विनियमित या अनुपालन-संवेदनशील सिस्टम |
यह एक शुरुआती बिंदु है, कोई सार्वभौमिक अनुमति सूची नहीं। अलग-अलग प्रणालियों में एक ही कार्रवाई अलग-अलग जोखिम पैदा कर सकती है।
एजेंट का अधिकार इंसानी अधिकार को समाप्त नहीं करता
एक एजेंट अनुमति प्राप्त कर सकता है। लेकिन वह संगठनात्मक जवाबदेही स्वीकार नहीं कर सकता।
किसी को यह तय करना होगा कि कौन-से सबूत स्रोत विश्वसनीय हैं, कौन-से टूल उपलब्ध हैं, किन वातावरणों को बदला जा सकता है और किन विफलताओं के लिए मामले को आगे बढ़ाना ज़रूरी है। एजेंट द्वारा सही ढंग से काम करने पर भी, नीति के लिए एक नामित सर्विस मालिक ही ज़िम्मेदार रहता है।
विभाजन स्पष्ट होना चाहिए। एजेंट सबूत इकट्ठा करके, अपने रीज़निंग को समझाकर, अनुमत कार्रवाइयों में से चुनकर और परिणाम की रिपोर्ट करके अपनी निर्दिष्ट कार्य सीमा के भीतर काम करता है। मानवीय अधिकार उस सीमा का निर्माण करता है, उच्च-प्रभाव वाले अपवादों को मंज़ूरी देता है, विफलताओं की समीक्षा करता है और यह तय करता है कि अनुमतियों का विस्तार होना चाहिए, अपरिवर्तित रहना चाहिए या उन्हें कम किया जाना चाहिए।
यही कारण है कि शासन मॉडल के रूप में सेवा देने के लिए “लूप में इंसान (human in the loop)” बहुत अस्पष्ट विचार है। महत्वपूर्ण सवाल यह नहीं है कि क्या वर्कफ़्लो में कहीं कोई इंसान मौजूद है। सवाल यह है कि कौन-से निर्णय मानवीय निर्णय बने रहते हैं।
तेज़ समाधान ही पूरा स्कोरकार्ड नहीं है
समाधान का औसत समय (MTTR) कम होना उपयोगी है, लेकिन MTTR भरोसे का पैमाना नहीं है।
कोई सिस्टम आक्रामक रूप से काम करके, कम मामलों को आगे बढ़ाकर या अंतर्निहित समस्या दूर होने से पहले ही रिकवरी घोषित करके समाधान का समय कम कर सकता है। कोई इंसिडेंट जल्दी बंद हो सकता है और एक घंटे बाद फिर से सामने आ सकता है।
| माप | यह क्या उजागर करता है |
|---|---|
| उपयोगी सबूत मिलने का समय | क्या एजेंट जाँच को तेज़ करता है |
| सिफ़ारिश स्वीकृति दर | क्या इंजीनियर इसके निष्कर्षों को उपयोगी पाते हैं |
| निर्णय से बचने की गुणवत्ता (Abstention quality) | क्या यह अपर्याप्त सबूतों को पहचानता है |
| मानवीय ओवरराइड दर | ऑपरेटर कितनी बार इसके निर्णयों को अस्वीकार या बाधित करते हैं |
| रोलबैक सफलता दर | क्या विफल कार्रवाइयों को सुरक्षित रूप से रिकवर किया जा सकता है |
| घटना की पुनरावृत्ति | क्या कार्रवाई ने मूल कारण को ठीक किया या केवल लक्षण को दबाया |
| नीति उल्लंघन दर | क्या एजेंट अपने अधिकार क्षेत्र के भीतर रहा |
| ऑडिट पूर्णता | क्या जाँचकर्ता यह पुनर्निर्माण कर सकते हैं कि क्या हुआ था |
एक मजबूत पायलट को सुरक्षा और गुणवत्ता के इन उपायों को कमज़ोर किए बिना गति में सुधार करना चाहिए।
टीमों को कहाँ से शुरुआत करनी चाहिए
सबसे सुरक्षित शुरुआती बिंदु स्वायत्त समाधान नहीं है। यह परिचालन की समझ है।
एजेंटों को पहले अवलोकन करने दें। उन्हें अनुमोदित टेलीमेट्री, डिप्लॉयमेंट रिकॉर्ड, घटना इतिहास और सर्विस दस्तावेज़ों तक पहुँच दें। मापें कि क्या वे सही सबूत प्राप्त करते हैं और क्या उनके सारांश सटीक हैं।
फिर उन्हें जाँच करने और सिफ़ारिश करने की अनुमति दें। उनके निष्कर्षों की तुलना अनुभवी इंजीनियरों से करें। रिकॉर्ड करें कि एजेंट कब सही है, कब वह निर्णय लेने से रुकता है, और कब वह एक आश्वस्त लेकिन अधूरा स्पष्टीकरण देता है।
मंज़ूरशुदा कार्रवाई केवल तभी शुरू होनी चाहिए जब सिफ़ारिश प्रक्रिया भरोसेमंद हो जाए। तब भी, छोटे और वापस लेने योग्य बदलावों से शुरुआत करें और निष्पादन से पहले सिस्टम से अपेक्षित परिणाम बताने की मांग करें।
सीमित स्वायत्तता प्रति कार्रवाई वर्ग के हिसाब से अर्जित की जानी चाहिए। किसी अन्य कार्य में मॉडल द्वारा अच्छा प्रदर्शन करने के आधार पर उसे व्यापक रूप से नहीं दिया जाना चाहिए।
एक एजेंट जो स्टेटलेस वर्करों को भरोसेमंद रूप से रीस्टार्ट करता है, उसने यह साबित नहीं किया है कि वह फ़ायरवॉल नीति बदल सकता है। डिप्लॉयमेंट की समीक्षा करने वाले एजेंट को डेटाबेस स्कीमा बदलने की अनुमति नहीं मिली है। अधिकार का विस्तार विशिष्ट सबूतों के माध्यम से होना चाहिए, तकनीक में सामान्य विश्वास से नहीं।
भरोसा एक-एक सीमित निर्णय के साथ अर्जित किया जाता है
शुरुआत में प्रस्तावित सर्विस रीस्टार्ट पर एक बार फिर विचार करें।
एजेंट को किसी इंजीनियर का इंतज़ार किए बिना इसे निष्पादित करने की अनुमति दी जा सकती है, लेकिन केवल तभी जब संगठन ने पहले ही यह निर्धारित कर लिया हो कि इस वर्ग का रीस्टार्ट अनुमत, उलटने योग्य और सत्यापन योग्य है। एजेंट को घटना के दौरान उस अधिकार का आविष्कार नहीं करना चाहिए।
यदि डिपेंडेंसीज़ अस्पष्ट हैं, प्रभाव का दायरा अनिश्चित है या रिकवरी को मापा नहीं जा सकता है, तो सही कार्रवाई सिफ़ारिश करना और मामला आगे बढ़ाना हो सकता है। यह AgenticOps की विफलता नहीं है। कब कार्रवाई नहीं करनी है, यह जानना भी परिचालन क्षमता का एक हिस्सा है।
बाज़ार तेज़ी से आगे बढ़ रहा है, और परिचालन एजेंटों को उनकी क्षमताएं सुधरने के साथ अधिक अधिकार प्राप्त होंगे। सबसे अधिक लाभान्वित होने वाले संगठन वे नहीं होंगे जो मंज़ूरी द्वारों को सबसे तेज़ी से हटाते हैं। वे वे होंगे जो यह समझते हैं कि प्रत्येक गेट क्यों मौजूद है, इसे कब सुरक्षित रूप से हटाया जा सकता है, और शेष नियंत्रण विफलता का पता कैसे लगाएंगे।
AgenticOps का उद्देश्य ऑपरेशन्स से इंसानों को हटाना नहीं है। यह सावधानीपूर्वक और स्पष्ट रूप से तय करने के बारे में है कि कौन-से निर्णय एजेंट ले सकता है, किनके लिए मंज़ूरी की आवश्यकता है और कौन-से निर्णय इंसानों के पास ही रहने चाहिए।
संदर्भ और आगे का पठन
28 सितंबर 2026 को स्रोतों और दस्तावेज़ों की समीक्षा की गई। शुरुआती घटना किसी एक ग्राहक के आउटेज की रिपोर्ट के बजाय एक उदाहरणात्मक परिदृश्य है।
- The Impact of Agentic AI on Network Operations, Cisco and Omdia, 2026. अनुसंधान रिपोर्ट जिसमें एडॉप्शन, स्वायत्त कार्रवाइयों और सुरक्षा उपायों की मांग पर उत्तरी अमेरिका, पश्चिमी यूरोप और एशिया प्रशांत क्षेत्र के 1,000+ NetOps लीडर्स का सर्वेक्षण किया गया। ↩
- NetOps Is Already Deploying Autonomy. Trust Will Decide How Far It Goes, Cisco, September 2026. सर्वेक्षण के निष्कर्षों और स्वायत्त नेटवर्क कार्रवाइयों के आसपास की विश्वास आवश्यकताओं पर सिस्को का परिचालन विश्लेषण। ↩
- AWS DevOps Agent Security, AWS, 28 सितंबर 2026 को समीक्षित। आधिकारिक दस्तावेज़ जो Agent Spaces, पहचान अलगाव, परिचालन डेटा प्रबंधन, पत्रिकाओं और ऑडिट ट्रेल्स को कवर करते हैं।
- Limiting Agent Access in an AWS Account, AWS, 28 सितंबर 2026 को समीक्षित। IAM भूमिकाओं, अनुमति सुरक्षा उपायों और प्रभावी पहुँच नियंत्रणों पर तकनीकी मार्गदर्शन।
- Run Modes in Azure SRE Agent, Microsoft, 28 सितंबर 2026 को समीक्षित। संसाधन अनुमतियों और समीक्षा बनाम स्वायत्त निष्पादन मोड के बीच अलगाव को प्रदर्शित करने वाला आर्किटेक्चर दस्तावेज़।
- How Google SREs Use Gemini CLI to Solve Real-World Outages, Google Cloud, January 2026. सबूत पुनर्प्राप्ति, बंद प्लेबुक शमन, मानवीय मंज़ूरी और परिणाम सत्यापन का प्रदर्शन करने वाला व्यावहारिक वॉकथ्रू।
- OWASP Top 10 for Agentic Applications 2026, OWASP GenAI Security Project, December 2025. अत्यधिक एजेंसी और सख्त परिचालन विशेषाधिकार सीमाओं की आवश्यकता का विवरण देने वाला सुरक्षा मार्गदर्शन। ↩
- AI Risk Management Framework (AI RMF 1.0), NIST, 28 सितंबर 2026 को समीक्षित। आर्टिफिशियल इंटेलिजेंस सिस्टम में जोखिमों के प्रबंधन के लिए संघीय बुनियादी मानक।
