AI · Live CSRF

AI-ассистент маркетолога

Единая точка помощи по письмам, A/B, UTM и аналитике. Сейчас безопасный локальный режим: помощник предлагает и объясняет, но сам ничего не отправляет и не меняет без отдельной кнопки применения.

read-only suggestions

Предложить темы

{{name}}, промокод 10% Для педагоги: повторное обучение {{name}}, подготовили вариант по вашей задаче Как быстро закрыть задачу: повторное обучение

API action: subject_variants — варианты темы и прехедера под цель/аудиторию/оффер.

Переписать письмо

API action: rewrite_email — переписывает письмо в клиентском языке: польза, документ, сроки, помощь методиста; часы/теги не ставит в центр первого экрана.

Проверить UTM

API action: check_utm — проверяет ссылки и напоминает правило: utm_content = стабильный блок, utm_term = конкретика.

Объяснить CTR/CTOR

API action: explain_stats — объясняет OR/CTR/CTOR и предлагает, какой блок менять.

Hermes gateway architecture

Да, Hermes можно поставить локально или на отдельном сервере, а gateway сделать вашим сайтом вместо Telegram.

Guru Send Admin UI → /api/assistant/marketing или /api/agent/chat → Hermes profile: guru-send-assistant → read-only tools: DB SELECT/API read only, no terminal/file write by default → approval queue для любых действий: применить текст, создать рассылку, изменить workflow → audit_log всех предложений и применений
  • read-only tools: ассистент читает базу/статистику, но не получает shell/file tools.
  • approval queue: любые изменения превращаются в предложение с кнопкой “Применить”.
  • изоляция профиля: отдельный Hermes profile без доступа к серверным файлам и destructive tools.
  • контекст: в prompt даём маркетинговую базу, правила Луч знаний, UTM convention, но не даём секреты.

API пример

POST /api/assistant/marketing X-API-Key: <secret> {"site_key":"live-csrf","action":"check_utm","context":{"html":"..."}}