РЫНОК IT-ТРУДА

Девелопер исследовала ИИ-инструменты — ускорение до 4 раз с иллюзией простоты

ИИ-инструменты могут ускорить разработку до 4 раз, но требуют внимания к качеству и безопасности. Какие ловушки поджидают девелоперов?

✍️ Редакция iTech News | 07.08.2025 | ⏱ 2 мин | Источник: Habr / Карьера
Разработчик исследовала ИИ-инструменты: цифры и выводы

Разработчик провела эксперимент с ИИ-инструментами и добилась ускорения разработки до 4 раз в рутинных задачах. Однако при этом были выявлены «иллюзии», которые могут привести к снижению качества кода и небезопасным решениям.

Эксперимент с ИИ: что удалось и что нет

В последние месяцы разработчик испытывала различные ИИ-инструменты, такие как Cursor с Claude и GPT-4o, чтобы переосмыслить весь цикл разработки. Первоначальная формулировка задач теперь занимает всего 30–60 минут, вместо одного-двух вечеров. Это первый большой выигрыш: подготовка спецификаций, acceptance criteria и архитектурных черновиков улучшает процессы.

Однако на фазе генерации кода ускорение наблюдается в диапазоне 2,5–4 раза для привычных задач, таких как CRUD и API-интеграции, и 1,3–1,8 раз для новых бизнес-логик. Чаще всего причина замедления заключается в необходимости ручного ревью, где можно столкнуться с некорректным кодом и ошибками, которые затрудняют интеграцию.

Безопасность кода стала главной проблемой

В процессе ревью безопасности разработчик обнаружила значительные риски: от SQL-инъекций до неправильной обработки данных. ИИ предложил небезопасные решения, включая hard-coded секреты, что потребовало введения отдельного security-ревью и нового чеклиста для оценки безопасности.

Несмотря на применение новых моделей, таких как локальные Qwen2.5-Coder, ручная проверка все еще обязательна. Скорость генерации кода значительно опережает скорость его контроля, что ставит под сомнение общую продуктивность применения ИИ в программе.

Выводы для русскоязычных разработчиков

Для разработчиков из России становится очевидным: ИИ-инструменты могут сократить время на большинство рутинных процессов, однако без должного контроля за качеством и безопасностью этой экономии не получится воспользоваться. Грамотная интеграция ИИ-технологий требует глубокой проработки сценариев безопасности и постоянного ручного ревью кода.

Вероятно, в будущем акцент сместится на процесс взаимодействия с ИИ: от подготовки спецификаций до тестирования и ревью, а не на скорость генерации кода. Это позволит избежать множества проблем и повысить общую надежность разрабатываемого ПО.

Поделиться: Telegram X LinkedIn