Workday представил Developer Agent и Agent Passport на DevCon 2026
Каждый, кто хоть раз отлаживал расчёт зарплаты в три часа ночи, знает этот особый ужас автоматизированной задачи, которая «любезно» исправила не то поле. Именно с этим страхом Workday борется на этой неделе в Лас-Вегасе. Компания представила три новых компонента Workday Build для разработчиков, которые хотят применять агентный ИИ рядом с HR-записями или главной бухгалтерской книгой.
Что произошло
2 июня 2026 года на Workday DevCon в Лас-Вегасе компания Workday (NASDAQ: WDAY) анонсировала три дополнения к Workday Build — платформе, позволяющей разработчикам создавать собственные ИИ-приложения и агентов поверх тенанта Workday. Три новых компонента — Developer Agent, Agent-Ready Tools и Agent Passport — каждый из которых устраняет отдельный сценарий сбоя в корпоративном агентном ИИ.
Developer Agent — это компонент на стороне IDE. Он встраивается в уже используемые разработчиками агентные инструменты для написания кода: Claude Code, Cline, Codex, Cursor и Google Antigravity. Вместо того чтобы осваивать новый интерфейс, разработчик пишет запросы на обычном языке, а агент формирует каркас приложений Workday и кастомных агентов с использованием открытого стандарта AgentSkills — Skills.md. Workday утверждает, что настройка, прежде занимавшая дни, теперь занимает минуты, как сообщает PR Newswire.
Agent-Ready Tools — это runtime-компонент. Сотни таких инструментов распределены по всему Workday, доступны через Model Context Protocol и несут с собой существующую модель безопасности тенанта, правила делегирования, контроли бизнес-процессов и журнал аудита. Разработчики могут расширить поверхность тысячами готовых коннекторов Pipedream, когда агентам нужно выйти за пределы Workday.
Agent Passport — это компонент соответствия требованиям. Каждый агент проходит тестирование по OWASP LLM Top 10, NIST AI RMF и MITRE ATLAS, после чего получает цифровые подтверждения от независимых партнёров по аттестации. Первым таким партнёром стала Cisco. Developer Agent и Agent-Ready Tools уже доступны для клиентов раннего доступа через Workday Extend Professional, общая доступность запланирована на второе полугодие 2026 года. Agent Passport переходит в ранний доступ во втором полугодии 2026 года с выходом в общую доступность до конца года.
Техническая архитектура
Если убрать маркетинговую обёртку, за ней скрывается реальная архитектура. Стек состоит из трёх слоёв, каждый из которых соответствует известному сценарию сбоя из production-инцидентов, которые я наблюдал в fintech- и HR-tech-проектах.
Первый слой — авторинг. Developer Agent встроен в существующую агентную IDE разработчика и генерирует манифесты Skills.md. Skills.md — открытый стандарт, и это важно. Если бы Workday изобрёл собственный проприетарный DSL, распространение застопорилось бы уже в первом квартале. Встречая разработчиков там, где они уже работают (Cursor, Claude Code, Codex), компания сводит порог входа практически к нулю. Неудобный вывод: выбор инструментов также означает, что Workday теперь зависит от любых векторов prompt injection, существующих в этих IDE. Если Cursor выпустит неудачное обновление, Workday получит весь ущерб.
Второй слой — действие. Agent-Ready Tools описываются как новый класс коннекторов, созданных специально для автономных агентов, а не для интеграции данных. На практике это означает более богатые семантические описания, более строгую валидацию параметров и эндпоинты с пониманием бизнес-логики. Workday особо отмечает снижение галлюцинаций и задержки — чего и следует ожидать, если описания инструментов несут структурированный контекст вместо того, чтобы сваливать сырые REST-схемы на модель. Конструкция использует MCP, а значит, агенты, созданные на любом MCP-совместимом клиенте (в том числе Claude), могут вызывать эти инструменты без кастомного SDK.
Принципиально важно, что агенты автоматически наследуют модель безопасности и делегирования Workday. Это значит: если пользователь Алиса не может утверждать расходы свыше $10 тыс., то и агент, развёрнутый Алисой, тоже не сможет. Контроли бизнес-процессов и журналы аудита включены по умолчанию. Это правильный дефолт. Большинство агентных фреймворков, которые я изучал, рассматривают авторизацию как второстепенную задачу и в итоге получают сервисные аккаунты, способные делать что угодно.
Третий слой — верификация. Agent Passport проводит непрерывное тестирование по трём публичным фреймворкам и получает стороннюю аттестацию от Cisco. Ключевое слово здесь — «непрерывное». Статические штампы соответствия устаревают быстро. Если Passport действительно перезапускает проверки OWASP LLM Top 10 для каждой развёрнутой версии агента, это реально ценно. Если штамп ставится один раз при деплое и больше не обновляется — это просто видимость.
Кто окажется под ударом
Три группы должны переосмыслить свои планы в этом квартале.
Во-первых, команды, создавшие собственные агентные фреймворки внутри крупных клиентов Workday. Я видел, как команды тратили от шести до девяти месяцев на создание внутренней агентной платформы-обёртки для Workday API, и теперь бизнес-кейс для таких проектов заметно ослаб. Если Workday поставляет сотни Agent-Ready Tools с унаследованной авторизацией и аудитом, математика «купить или построить» резко склоняется в сторону «купить». Руководители платформ, одобрившие создание внутренней обёртки в 2025 году, столкнутся с неудобными вопросами при планировании на четвёртый квартал. Бхарат Шринивас из Accenture уже публично позиционирует это как способ совместного создания «агентов с закодированными знаниями» вместе с клиентами — что говорит о том, куда движутся консалтинговые деньги.
Во-вторых, небольшие команды с единственным разработчиком. Джулс Мэйберри описывается как единственный разработчик в Waste Connections, и её цитата показательна: Developer Agent даёт ей «реальную отправную точку» поверх существующих приложений на Extend. В команде из десяти человек один разработчик, пытающийся вручную собирать агентов поверх сырых Workday API, — это риск профессионального выгорания. Устранение нескольких дней настройки на каждого агента — это не мелочь. Это примерно эквивалент одной штатной единицы по производительности, возвращённой команде, которая выпускает четыре-шесть кастомных приложений в год.
В-третьих, вендоры в области соответствия требованиям и безопасности, рассчитывавшие на свободное поле для продаж standalone-инструментов управления ИИ в компании, работающие с Workday. Cisco только что стала первым партнёром по аттестации. Если модель Passport будет расширяться, сторонним AI-GRC-вендорам придётся становиться партнёрами по аттестации — или наблюдать, как закупки обходят их стороной.
Мой вывод: наибольший риск несут команды, которые сейчас запускают агентов против данных Workday через сервисные аккаунты без журнала аудита. Когда Agent Passport выйдет в общую доступность, службы безопасности начнут спрашивать, почему у внутренних ботов нет штампов соответствия. К этому разговору лучше готовиться заранее, а не реагировать постфактум.
Практический план для разработчиков ИИ
Конкретные шаги для руководителей платформ и CTO на эту неделю:
Первое: проведите инвентаризацию всех существующих скриптов, ботов или агентов, которые сегодня обращаются к Workday API. Зафиксируйте механизм авторизации (сервисный аккаунт или делегированный), аудируются ли вызовы и кто владеет кодом. Этот список станет вашим планом миграции, когда Agent-Ready Tools выйдут в общую доступность.
Второе: если вы используете Cursor, Claude Code, Codex, Cline или Google Antigravity в вашей команде разработки, запишитесь в список раннего доступа к Extend Professional прямо сейчас. Ценность Developer Agent зависит от того, насколько ваша команда владеет базовой агентной IDE, а это требует недель, а не дней.
Третье: относитесь к Skills.md как к переносимому артефакту. Даже если вы никогда не будете деплоить в Workday, стандарт AgentSkills стоит изучить. Открытые стандарты для возможностей агентов ещё только складываются, и сделать ставку на тот, который публично поддерживает платформенный вендор с капитализацией свыше $60 млрд, — разумная стратегия хеджирования.
Четвёртое: заранее напишите политику Agent Passport. Определите прямо сейчас, какие категории OWASP LLM Top 10 являются жёсткими блокерами для production-деплоя в вашей организации, а какие — просто предупреждениями. Когда Passport выйдет в общую доступность, у вас должен быть готовый документ политики, а не дискуссия с нуля.
Пятое: заложите бюджет на миграцию. Перевод существующих кастомных приложений на Agent-Ready Tools вместо сырых API не бесплатен. Рассчитывайте примерно на один спринт на каждое нетривиальное приложение. Итог: начните инвентаризацию на этой неделе — или заплатите вдвое дороже потом.
Ключевые выводы
- Workday представил три компонента на DevCon 2 июня 2026 года: Developer Agent (авторинг в Cursor, Claude Code, Codex, Cline, Antigravity), Agent-Ready Tools (runtime через MCP) и Agent Passport (верификация по OWASP LLM Top 10, NIST AI RMF, MITRE ATLAS).
- Агенты по умолчанию наследуют существующую модель безопасности, делегирования, контроли бизнес-процессов и журнал аудита Workday — что устраняет главный сценарий сбоя внутренних агентных фреймворков.
- Cisco стала первым партнёром по аттестации Agent Passport, сигнализируя о том, что AI-GRC интегрируется в платформу, а не отдаётся на откуп standalone-вендорам.
- Сроки общей доступности: Developer Agent и Agent-Ready Tools — второе полугодие 2026 года, Agent Passport — до конца 2026 года. Ранний доступ уже открыт через Workday Extend Professional.
- Руководителям платформ следует провести инвентаризацию существующих ботов, работающих с Workday, в этом квартале и заранее подготовить политику Passport до выхода общей доступности.
Часто задаваемые вопросы
В: Что такое Workday Developer Agent и как он работает?
Developer Agent — это инструмент с поддержкой естественного языка, позволяющий разработчикам создавать ИИ-приложения и агентов на Workday прямо из существующих агентных IDE: Claude Code, Cursor, Codex, Cline и Google Antigravity. Он генерирует приложения с использованием открытого стандарта AgentSkills (Skills.md) и автоматически подключает нужные Agent-Ready Tools Workday, сокращая настройку с дней до минут.
В: По каким стандартам Agent Passport тестирует ИИ-агентов?
Agent Passport тестирует агентов по трём публичным фреймворкам: OWASP LLM Top 10, NIST AI RMF и MITRE ATLAS. Cisco является первым независимым сторонним партнёром по аттестации, предоставляющим цифровые штампы, которые появляются у верифицированных агентов перед их запуском в production.
В: Когда новые инструменты Workday для агентов станут общедоступными?
Developer Agent и Agent-Ready Tools уже находятся в раннем доступе через Workday Extend Professional, общая доступность запланирована на второе полугодие 2026 года. Agent Passport переходит в ранний доступ во втором полугодии 2026 года, общая доступность ожидается до конца 2026 года.
CGI получила две специализации Databricks: что спросить перед подписанием контракта
CGI получила две специализации Databricks Brickbuilder. Главный вопрос не в значке, а в том, что заявленные метрики означают для корпоративных покупателей ИИ при переговорах с системными интеграторами в этом квартале.
Meta может сдать вычислительные мощности в аренду Anthropic в рамках сделки на $10 млрд
По данным источников, Meta ведёт предварительные переговоры об аренде вычислительных мощностей для Anthropic на сумму до $10 млрд за два года — около 7% от капитальных затрат 2026 года. Сигнал важнее цифры.
Strategy и BlackRock создали группу квантовой защиты Bitcoin
Strategy и BlackRock сформировали Bitcoin Security Consortium для противодействия угрозе квантовых вычислений. Что этот альянс означает для крипто-инженерии.




