Сессия с агентом редко идёт по прямой. Вы пробуете направление, оно оказывается тупиком; хочется сравнить два подхода к одной задаче; а потом удачную сессию нужно показать коллеге. По сути это ветвящееся исследование, и обращаться с ним как с линейной лентой - значит бороться с его природой. Инструмент это признаёт: в нём есть отдельные действия под откат, ветвление и обмен, и пользоваться ими стоит по назначению.
Наивный ход - вести всё в одном непрерывном разговоре: неудачное отматывать руками, альтернативу пробовать тут же, а чтобы поделиться, скопировать текст сессии и отправить. Пока гипотеза одна, это терпимо. Но стоит захотеть сравнить две ветки или показать историю наружу - и линейная модель начинает мешать.
Ломается это в трёх местах сразу. Две гипотезы, слитые в одну историю, становятся нечитаемыми: не видно, где кончился один подход и начался другой. Ручной откат посреди работающего агента ненадёжен - непонятно, что именно отменилось. А сырой transcript, отправленный коллеге, выносит наружу то, чего вы не собирались показывать: пути, секреты, служебное содержимое.
Первый механизм против этого - revert. Он возвращает сессию к выбранному turn, и в версии 3.7.16 сделан надёжным посреди хода: кнопки отката появляются, как только отправлен промпт, а откат во время работы агента сначала отменяет текущий turn, а потом отматывает. Это снимает главную ненадёжность ручного undo - вы не гадаете, успел ли агент что-то сделать между вашим решением откатиться и самим откатом. Это превращает откат из рискованного жеста в предсказуемую операцию: вы всегда знаете, к какому turn вернулись и что при этом отменилось.
Второй механизм - duplicate. Duplicate session, как и send as fork, открывает ветку разговора в новой вкладке, оставляя исходную открытой. Это прямой ответ на смешение гипотез: вместо того чтобы пробовать альтернативу поверх текущей истории и потом их разделять, вы ответвляете её в отдельную вкладку и ведёте параллельно. Две ветки живут рядом, каждая со своей чистой историей. Форк удобен и как способ сохранить удачную точку: от неё ответвляют рискованный эксперимент, не рискуя основной веткой разговора.
Третий механизм - Share Conversation. В 3.7.16 он загружает очищенный transcript: system prompts и tool definitions выброшены, secrets отредактированы, пути нормализованы, а ссылка видна команде. Очистка снимает машинную часть разговора - то, что подставляла система и инструменты, - и это правильная гигиена для того, чем делятся внутри команды. Ссылка, а не файл, означает ещё и то, что доступ определяется аудиторией команды, и это тоже стоит осознавать до публикации.
Но именно здесь важно понять границу очистки, иначе она обманет. Санитизация снимает машинное содержимое, но не трогает то, что написали люди: ваши собственные сообщения и приложенный контекст остаются как есть. Если вы вставили в промпт кусок с внутренним адресом, ключом или чувствительной формулировкой, redaction его не поймает - он в человеческой части, которую механизм не переписывает. Redaction работает по машинным полям и известным шаблонам секретов, а свободный человеческий текст под эти шаблоны попадает не всегда.
У этих действий есть и цена, о которой стоит помнить. Форк множит сессии, за которыми надо следить: наплодив ветки, легко потерять, какая из них главная. Revert посреди хода отменяет работу в полёте - это осознанный шаг, а не бесплатная кнопка "назад": вы соглашаетесь потерять то, что агент успел сделать в отменяемом turn. Поэтому и форк, и revert - решения, а не рефлексы: у каждого своя цена в виде лишних веток или потерянного хода.
Проверять надо до, а не после. Перед тем как поделиться, перечитайте человеческие сообщения и приложенный контекст своими глазами - именно их очистка не трогает. Перед форком убедитесь, что ветвитесь от нужного turn, а не от случайного. И держите в голове, какая из веток авторитетная, чтобы позже не собирать истину из полудюжины почти одинаковых вкладок. Одна привычка закрывает большую часть риска: перед отправкой ссылки перечитать не машинную, а именно свою часть диалога.
Типичные провалы отсюда и следуют. Первый - отправить очищенную ссылку в уверенности, что redaction закрыл всё, и вынести наружу то, что вы сами вписали в промпт. Второй - откатиться и потерять работу, которую на самом деле хотели сохранить, потому что не заметили, что откат отменил текущий turn. Третий - наделать столько форков, что ни одна ветка не считается главной. Признак всех трёх один: механизмом воспользовались, но не проверили руками ровно ту часть, которую механизм за вас не проверяет.