AgenticOps बढ़ रहा है, लेकिन स्वायत्तता का मतलब भरोसा नहीं है

उद्योग पूछ रहा है कि क्या AI एजेंट प्रोडक्शन में कार्रवाई कर सकते हैं। अधिक कठिन सवाल यह है कि उन्हें कितना अधिकार मिलना चाहिए और गलत होने पर कौन ज़िम्मेदार रहेगा।

इन भाषाओं में पढ़ें: English · తెలుగు · हिन्दी

AgenticOps पहले से ही उपयोगी है, लेकिन सार्वजनिक सबूत कई सुर्खियों के मुकाबले स्वायत्तता के एक संकीर्ण रूप का समर्थन करते हैं। अधिकार को बुद्धिमत्ता से अलग माना जाना चाहिए, और व्यापक प्रोडक्शन नियंत्रण को मॉडल के भरोसे के आधार पर देने के बजाय प्रति एक्शन क्लास अर्जित किया जाना चाहिए।

प्रोडक्शन सेवाओं तक पहुँचने से पहले एक नियंत्रित मंज़ूरी सीमा पर AI-प्रस्तावित इन्फ्रास्ट्रक्चर कार्रवाई की समीक्षा करता एक ऑपरेशन्स इंजीनियर।

डिप्लॉयमेंट के तुरंत बाद एक अलर्ट आता है। गड़बड़ी की दर बढ़ रही है, एक सर्विस सामान्य से ज़्यादा मेमोरी का इस्तेमाल कर रही है, और ग्राहकों के अनुरोध विफल होने लगे हैं।

एक AI ऑपरेशन्स एजेंट डिप्लॉयमेंट इतिहास की जाँच करता है, प्रभावित डिपेंडेंसीज़ को ट्रेस करता है और इस घटना की तुलना पिछली विफलताओं से करता है। वह निष्कर्ष निकालता है कि संभवतः एक विशेष सर्विस इसके लिए ज़िम्मेदार है और उसे रीस्टार्ट करने का प्रस्ताव देता है।

यह सिफ़ारिश उचित प्रतीत होती है। किसी इंजीनियर का इंतज़ार करने से आउटेज का समय बढ़ सकता है। तुरंत रीस्टार्ट करने से सर्विस बहाल हो सकती है।

क्या एजेंट को कार्रवाई करनी चाहिए?

यह एक काल्पनिक परिदृश्य है, लेकिन ऑपरेशन्स टीमों के लिए यह निर्णय पहले से ही वास्तविक बनता जा रहा है। यह मुख्य AgenticOps प्रश्न को सामने लाता है। मुद्दा केवल यह नहीं है कि क्या कोई AI सिस्टम किसी घटना की जाँच कर सकता है या कोई कमांड चला सकता है। असली सवाल यह है कि उस सिस्टम को कितना अधिकार मिलना चाहिए, और उसका अधिकार बढ़ने से पहले क्या शर्तें पूरी होनी चाहिए।

मेरा दृष्टिकोण यह है कि AgenticOps पहले से ही उपयोगी है, लेकिन सार्वजनिक सबूत कई सुर्खियों द्वारा पेश किए जाने वाले दावों के मुक़ाबले स्वायत्तता के एक संकीर्ण रूप का समर्थन करते हैं। उद्यम उन एजेंटों से मूल्य देख रहे हैं जो सबूत इकट्ठा करते हैं, घटनाओं को आपस में जोड़ते हैं, संभावित कारणों की जाँच करते हैं और रिलीज़ नीतियों को लागू करते हैं। प्रोडक्शन इन्फ्रास्ट्रक्चर के व्यापक, बिना निगरानी वाले नियंत्रण के सबूत अभी भी सीमित हैं।

यह AgenticOps को एक खोखला तकनीकी ट्रेंड नहीं बनाता। इसका मतलब यह है कि हमें इसका मूल्यांकन केवल एक अधिक स्मार्ट ऑटोमेशन टूल के रूप में नहीं, बल्कि एक अधिकार मॉडल के रूप में करने की आवश्यकता है।

एडॉप्शन वास्तविक है, लेकिन एडॉप्शन अधिकार को परिभाषित नहीं करता

सिस्को की सितंबर 2026 की AgenticOps रिपोर्ट एक महत्वपूर्ण बाज़ार संकेत प्रस्तुत करती है। ओम्डिया द्वारा किए गए सर्वेक्षण में उत्तरी अमेरिका, पश्चिमी यूरोप और एशिया प्रशांत क्षेत्र में कम से कम 500 कर्मचारियों वाले संगठनों के 1,000 से अधिक IT और नेटवर्क ऑपरेशन्स लीडर्स को शामिल किया गया।[1]

51 प्रतिशत ने बताया कि उनके पास ऐसे एजेंटिक सिस्टम हैं जो प्रोडक्शन में कार्य करते हैं। अलग से, 82 प्रतिशत ने कहा कि वे बिना पूर्व मंज़ूरी के कम से कम कुछ प्रोडक्शन नेटवर्क बदलावों की अनुमति देने में सहज हैं।

ये आँकड़े दिखाते हैं कि परिचालन एजेंट प्रयोगों से आगे बढ़ रहे हैं। वे हमें यह नहीं बताते कि उन एजेंटों के पास वर्तमान में कितना अधिकार है।

“प्रोडक्शन में कार्रवाई करना” बहुत अलग-अलग व्यवस्थाओं का वर्णन कर सकता है। कोई एजेंट लॉग एकत्र कर सकता है, कोई इंसिडेंट खोल सकता है, रोलबैक की सिफ़ारिश कर सकता है, किसी जोखिम भरे रिलीज़ को रोक सकता है या पहले से तय रिकवरी चरण को निष्पादित कर सकता है। प्रत्येक गतिविधि प्रोडक्शन ऑपरेशन्स को छूती है, लेकिन उनका जोखिम एक जैसा नहीं है।

विश्वास से जुड़े निष्कर्ष उस अंतर को उजागर करते हैं। 69 प्रतिशत उत्तरदाताओं ने एजेंट द्वारा की गई कार्रवाइयों के लिए विस्तृत स्पष्टीकरण की मांग की। निन्यानवे प्रतिशत कम से कम एक सुरक्षा उपाय चाहते थे, जैसे मंज़ूरी गेट, नीतिगत सीमाएं, भूमिका-आधारित पहुँच, ऑडिट ट्रेल या आपातकालीन ओवरराइड।[2]

इसलिए बाज़ार का संकेत “उद्यम ऑपरेशन्स को AI के हवाले कर रहे हैं” की तुलना में कहीं अधिक संतुलित है। संगठन इस बात पर कड़े नियंत्रण की मांग करते हुए ऑटोमेशन बढ़ाने के इच्छुक दिखते हैं कि कोई एजेंट क्या देख सकता है, क्या तय कर सकता है और क्या बदल सकता है।

इसका दायरा भी मायने रखता है। यह अध्ययन नेटवर्क ऑपरेशन्स लीडर्स से संबंधित है। यह NetOps के दृष्टिकोण और रिपोर्ट किए गए डिप्लॉयमेंट के बारे में उपयोगी सबूत है। यह प्रत्येक एंटरप्राइज़ वर्कलोड का सार्वभौमिक पैमाना नहीं है।

एक एजेंट निर्णय का स्वामित्व लिए बिना भी अगला कदम चुन सकता है

पारंपरिक ऑटोमेशन उस रास्ते पर चलता है जिसे इंजीनियर पहले से तय करते हैं। थ्रेशोल्ड पार होने पर एक स्क्रिप्ट सर्विस को रीस्टार्ट करती है। डिप्लॉयमेंट पाइपलाइन परीक्षणों का एक निश्चित क्रम चलाती है। रनबुक जाने-पहचाने कमांड को जाने-पहचाने क्रम में निष्पादित करती है।

परिचालन एजेंट अलग होता है क्योंकि वह संदर्भ की व्याख्या कर सकता है और संभावित टूल या कार्रवाइयों में से चयन कर सकता है। वह तय कर सकता है कि किन लॉग्स को देखना है, किस डिपेंडेंसी का निरीक्षण करना है, या कौन-सा रिकवरी प्लेबुक सबूतों से सबसे अच्छा मेल खाता है।

यह लचीलापन तब मूल्यवान होता है जब घटनाएं किसी अनुमानित क्रम का पालन नहीं करती हैं। यही कारण है कि अधिकार को बुद्धिमत्ता से अलग माना जाना चाहिए।

किसी मॉडल का आत्मविश्वास एक भविष्यवाणी है। यह एक्सेस-कंट्रोल का निर्णय नहीं है।

कोई एजेंट अत्यधिक आश्वस्त हो सकता है कि सर्विस को रीस्टार्ट करने से समस्या हल हो जाएगी। यह आत्मविश्वास यह स्थापित नहीं करता कि एजेंट को उसे रीस्टार्ट करने की अनुमति है, कि मौजूदा माहौल में यह कार्रवाई सुरक्षित है, या किसी ने इसके परिणामों की ज़िम्मेदारी स्वीकार की है।

इसलिए AgenticOps दो अलग-अलग प्रणालियों को जोड़ता है:

  • एक रीज़निंग प्रणाली यह प्रस्तावित करती है कि क्या होना चाहिए।
  • एक अथॉरिटी प्रणाली यह निर्धारित करती है कि क्या होने की अनुमति है।

एजेंट एक परिभाषित कार्य सीमा के भीतर पहले से अधिकृत टूल और चरणों में से चयन कर सकता है। उसे उस सीमा का विस्तार नहीं करना चाहिए और न ही यह तय करना चाहिए कि वह कितने अधिकार का हकदार है।

वर्तमान उत्पाद साक्ष्य क्या प्रदर्शित करते हैं

वर्तमान में उपलब्ध सबसे ठोस दस्तावेज़ एक सुसंगत दिशा की ओर इशारा करते हैं। उपयोगी परिचालन एजेंट स्पष्ट संसाधन, अनुमति और मंज़ूरी सीमाओं के भीतर काम करते हैं।

दस्तावेज़ीकृत AgenticOps नियंत्रण और सार्वजनिक साक्ष्य
सबूत दस्तावेज़ी व्यवहार यह किसका समर्थन करता है यह क्या साबित नहीं करता
सिस्को और ओम्डिया NetOps अध्ययन [1][2] प्रोडक्शन डिप्लॉयमेंट, कुछ स्वायत्त बदलावों की अनुमति देने की इच्छा और सुरक्षा उपायों की मजबूत मांग की रिपोर्ट करता है AgenticOps एक वास्तविक NetOps ट्रेंड है, और विश्वास नियंत्रण महत्वपूर्ण बने हुए हैं व्यापक स्वायत्तता सुरक्षित होने का कोई स्वतंत्र प्रमाण नहीं है
AWS DevOps Agent सुरक्षा दस्तावेज़ [3][4] Agent Spaces, IAM भूमिकाओं, अनुमति सुरक्षा उपायों, केवल-पढ़ने के लिए डिफ़ॉल्ट और ऑडिट रिकॉर्ड का उपयोग करता है उपयोगी जाँच एक परिभाषित पहुँच सीमा पर निर्भर करती है यह साबित नहीं करता कि अप्रतिबंधित राइट एक्सेस उचित है
Azure SRE Agent दस्तावेज़ [5] संसाधन अनुमतियों को समीक्षा और स्वायत्त रन मोड से अलग करता है पहुँच अधिकार और मंज़ूरी नीति को स्वतंत्र रूप से नियंत्रित किया जाना चाहिए यह साबित नहीं करता कि स्वायत्त मोड हर प्रोडक्शन कार्य के लिए उपयुक्त है
Google SRE वॉकथ्रू [6] सबूत प्राप्त करता है, समाधान प्लेबुक में से चयन करता है और परिणाम की पुष्टि करता है एक विश्वसनीय कार्रवाई पैटर्न में सीमित कार्रवाई सेट और सत्यापन शामिल हैं बड़े पैमाने पर मापा गया प्रोडक्शन परिणाम साबित नहीं करता
स्पष्ट सीमाओं के भीतर जाँच, सहसंबंध, संक्षेपण और नियंत्रित कार्रवाइयों के लिए सार्वजनिक साक्ष्य सबसे मजबूत हैं।

ये स्रोत एक समान नहीं हैं। सिस्को की रिपोर्ट ओम्डिया द्वारा आयोजित एक बाज़ार अध्ययन है। AWS और माइक्रोसॉफ्ट उत्पाद नियंत्रणों का वर्णन करते हैं। गूगल का वॉकथ्रू किसी मापे गए ग्राहक परिणाम के बजाय एक वास्तुशिल्प उदाहरण है।

उन सीमाओं के बावजूद, पैटर्न स्पष्ट है। सार्वजनिक साक्ष्य जाँच, सहसंबंध, संक्षेपण, रिलीज़ नियंत्रण और सावधानीपूर्वक सीमित कार्रवाई के लिए सबसे मजबूत हैं। प्रोडक्शन प्रणालियों में अनियंत्रित बदलावों के लिए साक्ष्य बहुत कमज़ोर हैं।

इस पैटर्न ने मुझे AgenticOps पर चर्चा करने के एक अधिक उपयोगी तरीके तक पहुँचाया। चुनाव मैन्युअल ऑपरेशन्स और पूर्ण स्वायत्तता के बीच का नहीं है। यह परिचालन अधिकार की एक सीढ़ी है।

एजेंट अथॉरिटी लैडर

एजेंट अथॉरिटी लैडर (The Agent Authority Ladder) अवलोकन से लेकर सीमित स्वायत्तता तक AgenticOps अधिकार के पाँच स्तर। हर स्तर पर मानवीय ज़िम्मेदारी बनी रहती है। The Agent Authority Ladder Five levels of AgenticOps authority with human responsibility retained at every level. TechiesJournal TechiesJournal Copyright 2026 TechiesJournal. Created for the AgenticOps Perspective. 2026-09-28 Author-created vector diagram In-article diagram agenticops-autonomy-trust agenticops-v4.1-en-2026-09-28 Author framework based on the evidence reviewed for this Perspective. language-neutral visible TechiesJournal watermark The Agent Authority Ladder Authority grows by task. Human accountability does not move to the agent. 1 Observe Collect and normalise approved telemetry and configuration data. Human authority: define trusted sources and access boundaries. 2 Investigate Correlate evidence and test possible explanations. Human authority: review uncertainty and challenge conclusions. 3 Recommend Propose a runbook, remediation or release verdict. Human authority: accept, reject or modify the recommendation. 4 Approved action Execute one clearly described change after approval. Human authority: assess impact and authorise execution. 5 Bounded autonomy Execute a predefined, reversible class of action. Human authority: set policy, monitor behaviour and retain override. TechiesJournal
चित्र 1: एजेंट अथॉरिटी लैडर (The Agent Authority Ladder)। अधिकार केवल तभी बढ़ता है जब सबूत, अनुमतियां, रिवर्सीबिलिटी और जवाबदेही अगले स्तर का समर्थन करती हैं। स्रोत: इस दृष्टिकोण के लिए समीक्षा किए गए सबूतों पर आधारित लेखक का फ़्रेमवर्क।

सुलभता के लिए, यह फ़्रेमवर्क नीचे भी दिया गया है।

  1. अवलोकन (Observe): एजेंट टेलीमेट्री एकत्र करता है और उसे सामान्यीकृत करता है। इंसान विश्वसनीय स्रोतों और एक्सेस सीमाओं को परिभाषित करते हैं।
  2. जाँच (Investigate): एजेंट सबूतों को जोड़ता है और संभावित स्पष्टीकरणों का परीक्षण करता है। इंसान अनिश्चितता की समीक्षा करते हैं और निष्कर्षों पर सवाल उठाते हैं।
  3. सिफ़ारिश (Recommend): एजेंट रनबुक, समाधान या रिलीज़ फ़ैसले का प्रस्ताव करता है। इंसान सिफ़ारिश को स्वीकार, अस्वीकार या संशोधित करते हैं।
  4. मंज़ूरशुदा कार्रवाई (Approved action): मंज़ूरी मिलने के बाद एजेंट स्पष्ट रूप से वर्णित एक बदलाव को निष्पादित करता है। एक ज़िम्मेदार ऑपरेटर प्रभाव का आकलन करता है और इसे अधिकृत करता है।
  5. सीमित स्वायत्तता (Bounded autonomy): एजेंट पहले से परिभाषित और उलटने योग्य कार्रवाई वर्ग को निष्पादित करता है। लोग नीति निर्धारित करते हैं, व्यवहार की निगरानी करते हैं और ओवरराइड अधिकार अपने पास रखते हैं।

एक स्तर से दूसरे स्तर पर जाना केवल एक मॉडल अपग्रेड नहीं है। यह अनुमतियों, जोखिम और जवाबदेही के बारे में एक संगठनात्मक निर्णय है।

एक टीम हर प्रोडक्शन इंसिडेंट की जाँच करने के लिए किसी एजेंट पर भरोसा कर सकती है, जबकि उसे केवल सीमित कार्रवाइयों को निष्पादित करने की अनुमति दे सकती है। दूसरी टीम स्टेटलेस डेवलपमेंट सेवाओं के लिए स्वचालित रीस्टार्ट की अनुमति दे सकती है, लेकिन भुगतान प्रणाली में उसी कार्रवाई के लिए मंज़ूरी अनिवार्य कर सकती है।

दोनों वातावरणों में मॉडल एक समान हो सकता है। लेकिन उचित अधिकार एक जैसा नहीं होता।

रीस्टार्ट के निर्णय पर दोबारा विचार

शुरुआती परिदृश्य से सर्विस रीस्टार्ट पर एजेंट द्वारा कार्रवाई करने से पहले, चार सवालों के जवाब ज़रूरी हैं।

1. क्या इसके पास पर्याप्त परिचालन संदर्भ है?

केवल एक एरर लॉग पर आधारित सिफ़ारिश, डिप्लॉयमेंट इतिहास, डिपेंडेंसी टोपोलॉजी, संसाधन मेट्रिक्स, हाल के कॉन्फ़िगरेशन बदलावों और समान घटनाओं द्वारा समर्थित सिफ़ारिश से बहुत अलग होती है।

कोई एजेंट केवल अधिक आत्मविश्वास से रीज़निंग करके लापता टेलीमेट्री की भरपाई नहीं कर सकता। इसलिए परिचालन स्वायत्तता से पहले ऑब्ज़र्वेबिलिटी की परिपक्वता आती है। यदि स्वामित्व, निर्भरताएं और घटना का इतिहास खंडित हैं, तो एजेंट को भी वही खंडित स्थिति विरासत में मिलती है।

2. क्या कार्रवाई स्पष्ट रूप से अनुमत है?

एजेंट को न्यूनतम-विशेषाधिकार (least-privilege) पहुँच वाली एक सीमित पहचान के माध्यम से काम करना चाहिए। उसके टूल, लक्षित संसाधन और अनुमत कार्रवाइयां मॉडल के बाहर परिभाषित होनी चाहिए। एजेंट को “सावधान रहने” के लिए कहना कोई सुरक्षा नियंत्रण नहीं है।

AWS इस अलगाव को Agent Spaces, IAM भूमिकाओं और अनुमति सुरक्षा उपायों के माध्यम से दस्तावेज़ीकृत करता है। माइक्रोसॉफ्ट Azure SRE Agent में संसाधन अनुमतियों को उस रन मोड से अलग करके एक उपयोगी तुलना प्रस्तुत करता है जो यह तय करता है कि इन्फ्रास्ट्रक्चर कार्रवाइयों को मंज़ूरी की आवश्यकता है या नहीं।

उत्पाद भिन्न हो सकते हैं, लेकिन स्थायी सिद्धांत वही है। क्षमता और अनुमति को स्वतंत्र रूप से नियंत्रित किया जाना चाहिए।

3. क्या आवश्यक मंज़ूरी पूरी जानकारी पर आधारित है?

रीस्टार्ट को मंज़ूरी देने से पहले, ऑपरेटर को निम्नलिखित जानकारी स्पष्ट दिखनी चाहिए:

  • निदान का समर्थन करने वाले सबूत।
  • प्रस्तावित की जा रही सटीक कार्रवाई।
  • वे सिस्टम और उपयोगकर्ता जो प्रभावित हो सकते हैं।
  • अपेक्षित रिकवरी संकेत।
  • रोलबैक या वैकल्पिक प्रतिक्रिया।
  • सफलता या विफलता तय करने वाली स्थितियां।

यदि ऑपरेटर इन बातों को समझ नहीं पाता है, तो मंज़ूरी केवल एक औपचारिकता बन जाती है। जब बटन दबाने वाले व्यक्ति के पास कार्रवाई का आकलन करने के लिए सबूत, समय या अधिकार नहीं होता, तो कोई बटन सार्थक मानवीय नियंत्रण नहीं बनाता।

OWASP Top 10 for Agentic Applications 2026 अत्यधिक एजेंसी (excessive agency) के आसपास एक व्यापक सुरक्षा चेतावनी प्रदान करता है।[7] ऑपरेशन्स के लिए व्यावहारिक सबक सीधा है। कम जोखिम वाले जाँच टूल की तुलना में उच्च प्रभाव वाले टूल को अधिक मजबूत अनुमति सीमाओं की आवश्यकता होती है।

4. क्या परिणाम को सत्यापित किया जा सकता है?

किसी कमांड को निष्पादित करना परिचालन कार्रवाई का अंत नहीं है। सिस्टम को यह पुष्टि करनी होगी कि क्या गड़बड़ी की दर कम हुई, ट्रैफ़िक बहाल हुआ, डिपेंडेंसीज़ स्थिर हुईं और ग्राहकों पर असर समाप्त हुआ।

यदि रिकवरी स्थापित नहीं की जा सकती है, तो एजेंट को जहाँ संभव हो रोलबैक करना चाहिए या एकत्र किए गए सबूतों के साथ मामला आगे बढ़ाना चाहिए। उस लूप के बिना, कोई एजेंट कमांड के सफल निष्पादन को घटना के सफल समाधान के रूप में समझ सकता है।

नियंत्रित AgenticOps कार्रवाई प्रवाह (Governed AgenticOps action flow) सबूत नीति जाँच और आवश्यकता पड़ने पर मंज़ूरी के माध्यम से आगे बढ़ते हैं, फिर सीमित कार्रवाई और सत्यापन तक पहुँचते हैं। सत्यापन विफल होने पर रोलबैक या एस्केलेशन होता है। Governed AgenticOps Action Flow A governed operational action moves from evidence through policy and approval to bounded execution, verification, and rollback or closure. TechiesJournal TechiesJournal Copyright 2026 TechiesJournal. Created for the AgenticOps Perspective. 2026-09-28 Author-created vector diagram In-article flow diagram agenticops-autonomy-trust agenticops-v4.1-en-2026-09-28 Author framework based on the operational controls discussed in this Perspective. language-neutral visible TechiesJournal watermark A governed AgenticOps action 1. Evidence Logs, metrics, topology and recent changes 2. Policy check Is this action permitted for this resource? 3. Approval Required when policy or impact demands it 4. Bounded action Use only pre-authorised tools and targets 5. Verification Did the expected recovery signal appear? Close Record evidence, action and outcome Verification failed Rollback or escalate Restore the safe state or hand control to the owner TechiesJournal
चित्र 2: एक नियंत्रित AgenticOps कार्रवाई (A governed AgenticOps action)। जब तक परिणाम सत्यापित नहीं हो जाता, तब तक निष्पादन अधूरा रहता है। स्रोत: इस दृष्टिकोण में चर्चा किए गए परिचालन नियंत्रणों पर आधारित लेखक का फ़्रेमवर्क।

इंसानी मंज़ूरी हमेशा सबसे सुरक्षित जवाब नहीं होती

हर AgenticOps जोखिम को किसी व्यक्ति से मंज़ूरी दिलाकर हल करने का प्रयास स्वाभाविक लगता है। लेकिन मुझे नहीं लगता कि यह टिकाऊ है।

तेज़ी से बढ़ते आउटेज के दौरान, मंज़ूरी का अनुरोध बिना उत्तर के पड़ा रह सकता है। कोई थका हुआ इंजीनियर सबूतों की ठीक से समीक्षा किए बिना उसे मंज़ूर कर सकता है। सैकड़ों कम जोखिम वाली कार्रवाइयों के लिए मानवीय पुष्टि की आवश्यकता से अलर्ट थकान हो सकती है, जिससे वास्तव में महत्वपूर्ण जगहों पर निगरानी की गुणवत्ता घट जाती है।

कुछ वातावरणों में विलंबित मानवीय हस्तक्षेप की तुलना में सीमित स्वायत्तता अधिक सुरक्षित हो सकती है। किसी स्टेटलेस वर्कर को रीस्टार्ट करना, पहले से परिभाषित सर्विस टियर को स्केल करना या किसी दोषपूर्ण डिप्लॉयमेंट को रोकना तब उपयुक्त हो सकता है जब कार्रवाई दोहराने योग्य, देखने योग्य और वापस लेने योग्य हो।

लक्ष्य हर निष्पादन पथ में इंसान को शामिल करना नहीं है। इसका उद्देश्य कार्रवाई के अनुरूप अधिकार का मिलान करना है।

कार्रवाई की विशेषताओं के आधार पर प्रत्यायोजन बनाम मंज़ूरी सीमाएं
कार्रवाई ऐसी होने पर पहले सौंपें कार्रवाई इन पर असर डाले तो स्पष्ट मंज़ूरी बनाए रखें
दोहराने योग्य और अच्छी तरह समझी गई पहचान या एक्सेस नियंत्रण (Identity or access control)
असर का दायरा (blast radius) छोटा होना फ़ायरवॉल और नेटवर्क सुरक्षा नीति
निष्पादन से पहले और बाद में देखने योग्य प्रोडक्शन डेटाबेस या स्थायी डेटा
परीक्षण किए गए रास्ते से उलटने योग्य (reversible) विनाशकारी स्टोरेज ऑपरेशन्स
बिना नुकसान बढ़ाए दोहराने के लिए सुरक्षित अस्पष्ट स्वामित्व वाला साझा इन्फ्रास्ट्रक्चर
नीति और पूर्ण ऑडिट रिकॉर्ड द्वारा कवर विनियमित या अनुपालन-संवेदनशील सिस्टम
अधिकार सीमाओं के लिए एक प्रारंभिक फ़्रेमवर्क। आर्किटेक्चर और प्रभाव के दायरे के साथ जोखिम बदलता है।

यह एक शुरुआती बिंदु है, कोई सार्वभौमिक अनुमति सूची नहीं। अलग-अलग प्रणालियों में एक ही कार्रवाई अलग-अलग जोखिम पैदा कर सकती है।

एजेंट का अधिकार इंसानी अधिकार को समाप्त नहीं करता

एक एजेंट अनुमति प्राप्त कर सकता है। लेकिन वह संगठनात्मक जवाबदेही स्वीकार नहीं कर सकता।

किसी को यह तय करना होगा कि कौन-से सबूत स्रोत विश्वसनीय हैं, कौन-से टूल उपलब्ध हैं, किन वातावरणों को बदला जा सकता है और किन विफलताओं के लिए मामले को आगे बढ़ाना ज़रूरी है। एजेंट द्वारा सही ढंग से काम करने पर भी, नीति के लिए एक नामित सर्विस मालिक ही ज़िम्मेदार रहता है।

विभाजन स्पष्ट होना चाहिए। एजेंट सबूत इकट्ठा करके, अपने रीज़निंग को समझाकर, अनुमत कार्रवाइयों में से चुनकर और परिणाम की रिपोर्ट करके अपनी निर्दिष्ट कार्य सीमा के भीतर काम करता है। मानवीय अधिकार उस सीमा का निर्माण करता है, उच्च-प्रभाव वाले अपवादों को मंज़ूरी देता है, विफलताओं की समीक्षा करता है और यह तय करता है कि अनुमतियों का विस्तार होना चाहिए, अपरिवर्तित रहना चाहिए या उन्हें कम किया जाना चाहिए।

यही कारण है कि शासन मॉडल के रूप में सेवा देने के लिए “लूप में इंसान (human in the loop)” बहुत अस्पष्ट विचार है। महत्वपूर्ण सवाल यह नहीं है कि क्या वर्कफ़्लो में कहीं कोई इंसान मौजूद है। सवाल यह है कि कौन-से निर्णय मानवीय निर्णय बने रहते हैं।

तेज़ समाधान ही पूरा स्कोरकार्ड नहीं है

समाधान का औसत समय (MTTR) कम होना उपयोगी है, लेकिन MTTR भरोसे का पैमाना नहीं है।

कोई सिस्टम आक्रामक रूप से काम करके, कम मामलों को आगे बढ़ाकर या अंतर्निहित समस्या दूर होने से पहले ही रिकवरी घोषित करके समाधान का समय कम कर सकता है। कोई इंसिडेंट जल्दी बंद हो सकता है और एक घंटे बाद फिर से सामने आ सकता है।

AgenticOps पायलटों के लिए मूल्यांकन आयाम
माप यह क्या उजागर करता है
उपयोगी सबूत मिलने का समय क्या एजेंट जाँच को तेज़ करता है
सिफ़ारिश स्वीकृति दर क्या इंजीनियर इसके निष्कर्षों को उपयोगी पाते हैं
निर्णय से बचने की गुणवत्ता (Abstention quality) क्या यह अपर्याप्त सबूतों को पहचानता है
मानवीय ओवरराइड दर ऑपरेटर कितनी बार इसके निर्णयों को अस्वीकार या बाधित करते हैं
रोलबैक सफलता दर क्या विफल कार्रवाइयों को सुरक्षित रूप से रिकवर किया जा सकता है
घटना की पुनरावृत्ति क्या कार्रवाई ने मूल कारण को ठीक किया या केवल लक्षण को दबाया
नीति उल्लंघन दर क्या एजेंट अपने अधिकार क्षेत्र के भीतर रहा
ऑडिट पूर्णता क्या जाँचकर्ता यह पुनर्निर्माण कर सकते हैं कि क्या हुआ था
एक संतुलित स्कोरकार्ड को गति के साथ-साथ जाँच की सटीकता, अधिकार अनुशासन और रिकवरी सुरक्षा को मापना चाहिए।

एक मजबूत पायलट को सुरक्षा और गुणवत्ता के इन उपायों को कमज़ोर किए बिना गति में सुधार करना चाहिए।

टीमों को कहाँ से शुरुआत करनी चाहिए

सबसे सुरक्षित शुरुआती बिंदु स्वायत्त समाधान नहीं है। यह परिचालन की समझ है।

एजेंटों को पहले अवलोकन करने दें। उन्हें अनुमोदित टेलीमेट्री, डिप्लॉयमेंट रिकॉर्ड, घटना इतिहास और सर्विस दस्तावेज़ों तक पहुँच दें। मापें कि क्या वे सही सबूत प्राप्त करते हैं और क्या उनके सारांश सटीक हैं।

फिर उन्हें जाँच करने और सिफ़ारिश करने की अनुमति दें। उनके निष्कर्षों की तुलना अनुभवी इंजीनियरों से करें। रिकॉर्ड करें कि एजेंट कब सही है, कब वह निर्णय लेने से रुकता है, और कब वह एक आश्वस्त लेकिन अधूरा स्पष्टीकरण देता है।

मंज़ूरशुदा कार्रवाई केवल तभी शुरू होनी चाहिए जब सिफ़ारिश प्रक्रिया भरोसेमंद हो जाए। तब भी, छोटे और वापस लेने योग्य बदलावों से शुरुआत करें और निष्पादन से पहले सिस्टम से अपेक्षित परिणाम बताने की मांग करें।

सीमित स्वायत्तता प्रति कार्रवाई वर्ग के हिसाब से अर्जित की जानी चाहिए। किसी अन्य कार्य में मॉडल द्वारा अच्छा प्रदर्शन करने के आधार पर उसे व्यापक रूप से नहीं दिया जाना चाहिए।

एक एजेंट जो स्टेटलेस वर्करों को भरोसेमंद रूप से रीस्टार्ट करता है, उसने यह साबित नहीं किया है कि वह फ़ायरवॉल नीति बदल सकता है। डिप्लॉयमेंट की समीक्षा करने वाले एजेंट को डेटाबेस स्कीमा बदलने की अनुमति नहीं मिली है। अधिकार का विस्तार विशिष्ट सबूतों के माध्यम से होना चाहिए, तकनीक में सामान्य विश्वास से नहीं।

भरोसा एक-एक सीमित निर्णय के साथ अर्जित किया जाता है

शुरुआत में प्रस्तावित सर्विस रीस्टार्ट पर एक बार फिर विचार करें।

एजेंट को किसी इंजीनियर का इंतज़ार किए बिना इसे निष्पादित करने की अनुमति दी जा सकती है, लेकिन केवल तभी जब संगठन ने पहले ही यह निर्धारित कर लिया हो कि इस वर्ग का रीस्टार्ट अनुमत, उलटने योग्य और सत्यापन योग्य है। एजेंट को घटना के दौरान उस अधिकार का आविष्कार नहीं करना चाहिए।

यदि डिपेंडेंसीज़ अस्पष्ट हैं, प्रभाव का दायरा अनिश्चित है या रिकवरी को मापा नहीं जा सकता है, तो सही कार्रवाई सिफ़ारिश करना और मामला आगे बढ़ाना हो सकता है। यह AgenticOps की विफलता नहीं है। कब कार्रवाई नहीं करनी है, यह जानना भी परिचालन क्षमता का एक हिस्सा है।

बाज़ार तेज़ी से आगे बढ़ रहा है, और परिचालन एजेंटों को उनकी क्षमताएं सुधरने के साथ अधिक अधिकार प्राप्त होंगे। सबसे अधिक लाभान्वित होने वाले संगठन वे नहीं होंगे जो मंज़ूरी द्वारों को सबसे तेज़ी से हटाते हैं। वे वे होंगे जो यह समझते हैं कि प्रत्येक गेट क्यों मौजूद है, इसे कब सुरक्षित रूप से हटाया जा सकता है, और शेष नियंत्रण विफलता का पता कैसे लगाएंगे।

AgenticOps का उद्देश्य ऑपरेशन्स से इंसानों को हटाना नहीं है। यह सावधानीपूर्वक और स्पष्ट रूप से तय करने के बारे में है कि कौन-से निर्णय एजेंट ले सकता है, किनके लिए मंज़ूरी की आवश्यकता है और कौन-से निर्णय इंसानों के पास ही रहने चाहिए।

संदर्भ और आगे का पठन

28 सितंबर 2026 को स्रोतों और दस्तावेज़ों की समीक्षा की गई। शुरुआती घटना किसी एक ग्राहक के आउटेज की रिपोर्ट के बजाय एक उदाहरणात्मक परिदृश्य है।

  1. The Impact of Agentic AI on Network Operations, Cisco and Omdia, 2026. अनुसंधान रिपोर्ट जिसमें एडॉप्शन, स्वायत्त कार्रवाइयों और सुरक्षा उपायों की मांग पर उत्तरी अमेरिका, पश्चिमी यूरोप और एशिया प्रशांत क्षेत्र के 1,000+ NetOps लीडर्स का सर्वेक्षण किया गया। ↩
  2. NetOps Is Already Deploying Autonomy. Trust Will Decide How Far It Goes, Cisco, September 2026. सर्वेक्षण के निष्कर्षों और स्वायत्त नेटवर्क कार्रवाइयों के आसपास की विश्वास आवश्यकताओं पर सिस्को का परिचालन विश्लेषण। ↩
  3. AWS DevOps Agent Security, AWS, 28 सितंबर 2026 को समीक्षित। आधिकारिक दस्तावेज़ जो Agent Spaces, पहचान अलगाव, परिचालन डेटा प्रबंधन, पत्रिकाओं और ऑडिट ट्रेल्स को कवर करते हैं।
  4. Limiting Agent Access in an AWS Account, AWS, 28 सितंबर 2026 को समीक्षित। IAM भूमिकाओं, अनुमति सुरक्षा उपायों और प्रभावी पहुँच नियंत्रणों पर तकनीकी मार्गदर्शन।
  5. Run Modes in Azure SRE Agent, Microsoft, 28 सितंबर 2026 को समीक्षित। संसाधन अनुमतियों और समीक्षा बनाम स्वायत्त निष्पादन मोड के बीच अलगाव को प्रदर्शित करने वाला आर्किटेक्चर दस्तावेज़।
  6. How Google SREs Use Gemini CLI to Solve Real-World Outages, Google Cloud, January 2026. सबूत पुनर्प्राप्ति, बंद प्लेबुक शमन, मानवीय मंज़ूरी और परिणाम सत्यापन का प्रदर्शन करने वाला व्यावहारिक वॉकथ्रू।
  7. OWASP Top 10 for Agentic Applications 2026, OWASP GenAI Security Project, December 2025. अत्यधिक एजेंसी और सख्त परिचालन विशेषाधिकार सीमाओं की आवश्यकता का विवरण देने वाला सुरक्षा मार्गदर्शन। ↩
  8. AI Risk Management Framework (AI RMF 1.0), NIST, 28 सितंबर 2026 को समीक्षित। आर्टिफिशियल इंटेलिजेंस सिस्टम में जोखिमों के प्रबंधन के लिए संघीय बुनियादी मानक।
सुधार बताएं

सुधार सीधे एडिटर तक पहुँचते हैं; ये अपने आप कभी प्रकाशित नहीं होते। किसी अकाउंट की ज़रूरत नहीं।