Инсайт на тему AI
Я уже давно работаю над личным продакшн проектом. Всегда писал код сам, обучаясь техникам у ИИ через чаты, но сейчас вообще перестал писать код сам. Я даже перестал его смотреть.
Всё, что я смотрю, как называется React-компонент, на котором нужно сфокусироваться при работе.
Любопытно, что бэкенд AI-агенты пишут сами под React-компонент и туда я вообще перестал заходить.
Но самое поразительное это то, что агенту достаточно написать “протестируй безопасность выдачи данных пользователю в соответствии с политикой конфиденциальности на всех уровнях, включая UI”, как он найдёт кучу дыр и исправит весь код.
Так, например, я ушел от использования в адресной строке числового порядкового id пользователя/контента, заменив все публичные на uuid. Теперь нельзя перебрать все id и получить всю информацию из БД, если не обладаешь правами и знанием uuid. А ещё этого не сделать без jwt токена, который к слову теперь не передается в заголовке, а только с куками. Теперь даже изображения не получить, даже зная прямой путь до них.
Если бы всё это я переделывал сам своими руками, то потратил бы недели, если не месяцы, а с нейросетью — максимум 1000 рублей и один рабочий день.
Получается, что я продолжил работать тестировщиком, но в совокупности с ИИ реализовал петтерн разработки через тестирование, включая в данном случае тестирование безопасности.
Проверял ли я сам вручную после? Да, и это отдельное удовольствие, осознавать, что баги, которые ты находишь — ты же можешь и устранить.
Как бы сказал Эмильен в фильме Такси: это гениально!
· 1 ч
Круто, когда инструмент помогает достигать целей. Главное, не переусердствовать и не начать везде его использовать. ((:
Основная проблема с ИИ дальше, как по мне, это потеря понимания как проверить результаты человеком.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён
· 53 мин
Я думаю, что это решается способностью уже человека держать контекст, он точно шире, чем у ИИ.
Я ещё заметил, что качество работы ИИ зависит от того как вести с ним диалог, наполняя его контекстом.
А вот с потерей понимания как проверять ИИ да, мне тоже пока до конца не понятно.
Пока проект маленький или средний, то не проблема, а если гигантский, то уже сложнее.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответ удалён