Разработчик провела эксперимент с ИИ-инструментами и добилась ускорения разработки до 4 раз в рутинных задачах. Однако при этом были выявлены «иллюзии», которые могут привести к снижению качества кода и небезопасным решениям.
Эксперимент с ИИ: что удалось и что нет
В последние месяцы разработчик испытывала различные ИИ-инструменты, такие как Cursor с Claude и GPT-4o, чтобы переосмыслить весь цикл разработки. Первоначальная формулировка задач теперь занимает всего 30–60 минут, вместо одного-двух вечеров. Это первый большой выигрыш: подготовка спецификаций, acceptance criteria и архитектурных черновиков улучшает процессы.
Однако на фазе генерации кода ускорение наблюдается в диапазоне 2,5–4 раза для привычных задач, таких как CRUD и API-интеграции, и 1,3–1,8 раз для новых бизнес-логик. Чаще всего причина замедления заключается в необходимости ручного ревью, где можно столкнуться с некорректным кодом и ошибками, которые затрудняют интеграцию.
Безопасность кода стала главной проблемой
В процессе ревью безопасности разработчик обнаружила значительные риски: от SQL-инъекций до неправильной обработки данных. ИИ предложил небезопасные решения, включая hard-coded секреты, что потребовало введения отдельного security-ревью и нового чеклиста для оценки безопасности.
Несмотря на применение новых моделей, таких как локальные Qwen2.5-Coder, ручная проверка все еще обязательна. Скорость генерации кода значительно опережает скорость его контроля, что ставит под сомнение общую продуктивность применения ИИ в программе.
Выводы для русскоязычных разработчиков
Для разработчиков из России становится очевидным: ИИ-инструменты могут сократить время на большинство рутинных процессов, однако без должного контроля за качеством и безопасностью этой экономии не получится воспользоваться. Грамотная интеграция ИИ-технологий требует глубокой проработки сценариев безопасности и постоянного ручного ревью кода.
Вероятно, в будущем акцент сместится на процесс взаимодействия с ИИ: от подготовки спецификаций до тестирования и ревью, а не на скорость генерации кода. Это позволит избежать множества проблем и повысить общую надежность разрабатываемого ПО.