Услуга · Аудит и доработка

Приложение собрано с ИИ и уже работает. Можно ли на него положиться?

Проверяю приложения, собранные с помощью нейросетей или no-code, и довожу их до состояния, когда на них можно ставить работу компании: закрываю доступы, чиню потерю данных, покрываю тестами, настраиваю обновление с возможностью отката. Начинаем с аудита — фиксированный срок, отчёт с приоритетами и смета.

Знакомо?

  • Работает — но страшно пускать туда сотрудников, а тем более клиентов.
  • Никто не знает, что произойдёт, когда данных станет вдвое больше.
  • Каждая новая правка ломает что-то, что работало вчера.
  • Тестов нет: после любого изменения всё проверяется руками.
  • О поломке вы узнаёте от сотрудников или клиентов, а не от системы.
  • Непонятно, откуда берутся данные, как именно они обрабатываются и куда сохраняются.
  • Объяснить, что у приложения внутри и где у него слабые места, некому.
КАК ЭТО УСТРОЕНО

Сначала аудит, потом доработка

  • 1Аудит — 3 рабочих дня, от 45 000 ₽. Разбираюсь, как всё устроено, и на выходе даю отчёт: что работает, что сломается при росте, что опасно оставлять как есть. Плюс список проблем по приоритету и смета на доработку.
  • 2Доработка — по смете из аудита. Вы видите объём и цену до начала работ, а не «по факту». Начинаем с того, что действительно горит.
Стоимость аудита вычитается из сметы, если после него заказываете доработку. Не продолжаем — отчёт всё равно остаётся у вас, с ним можно пойти к любому разработчику.
ЧТО ПРОВЕРЯЮ

Восемь направлений аудита

  • Доступы и права. Кто и что может сделать с вашими данными; нет ли точек, открытых на запись из интернета вообще без проверки.
  • Секреты. Пароли, ключи и токены в коде и в репозитории — типичная утечка на ровном месте.
  • Целостность данных. Теряются ли записи, не затирают ли правки друг друга, в ту ли строку попадает изменение.
  • Поведение при сбое. Что видит пользователь и что происходит с данными, когда внешний сервис недоступен.
  • Тесты. Есть ли они и ловят ли реальные поломки — зелёный тест, который не умеет краснеть, не доказывает ничего.
  • Обновление и откат. Как выкатывается новая версия и можно ли вернуться назад, если стало хуже.
  • Наблюдаемость. Узнаете ли вы о поломке раньше клиентов и есть ли по чему разбираться потом.
  • Запас по нагрузке. Что будет при росте объёма данных и числа пользователей.
Чем отличаюсь: я не «чиню код за нейросетью». Я привожу систему к тому же инженерному стандарту, на котором четвёртый год живёт продакшен-платформа, которую я веду: тесты, обновление с откатом, разграничение доступа, контроль целостности данных.
РЕЗУЛЬТАТ

Что вы получаете

  • Понятно, что внутри приложения и чем вы на самом деле рисковали.
  • Дыры в доступах закрыты, данные не теряются и не затираются.
  • Изменения можно вносить, не боясь сломать работающее.
  • Есть кому развивать систему дальше.
ДОКАЗАТЕЛЬСТВА

На чём основано

Последняя такая работа — внутренний дашборд маркетплейс-аналитики, который владелец собрал сам с помощью ИИ. Инструментом уже пользовался отдел, и его нужно было довести до состояния, когда на него можно положиться. За 8 рабочих дней: найдено и устранено 27 дефектов, из них 6 критических; тестов было ноль — стало 287; холодный запуск сократился с 25 до 12 секунд; самопроизвольные перезапуски раз в три минуты прекратились; восстановление после обрыва связи с внешним сервисом — с 50 минут вручную до секунд автоматически.

Что нашлось внутри — характерный набор: восемь точек, открытых на запись из интернета без всякой авторизации; подстановка формул в таблицу через пользовательский ввод; запись «в фоне», при которой интерфейс показывал «сохранено», а данные терялись; адресация записей по номеру строки — из-за чего правка уходила в чужую задачу; настройки, которые на боевом сервере молча не применялись, потому что лежали в блоке, запускаемом только при локальном старте; проверка работоспособности, которая опрашивала соседнее приложение и по его ответу перезапускала наше.

Второй источник практики — собственная продакшен-платформа для закупок и логистики, которую я развиваю четвёртый год: ежедневная работа международной команды, разграничение доступа, тесты, наблюдаемость, контроль расхождений в данных.

Как формируется бюджет

Аудит — от 45 000 ₽ за 3 рабочих дня. Если отдельной копии приложения нет и разворачивать среду для проверок приходится с нуля, это входит в аудит, но может добавить день; для крупного или сильно запутанного приложения срок и цена обсуждаются заранее, а не «по факту». Доработка считается по смете из аудита и зависит от того, что чиним: закрыть доступы и потерю данных — одно, переписать проблемный кусок и покрыть тестами — другое. Стоимость аудита вычитается из сметы на доработку.

ВОПРОСЫ

Частые вопросы

Я собрал приложение сам — в Cursor, Lovable или через ChatGPT. Возьмётесь?+
Да, это основной случай. Неважно, чем собрано — важно, что им уже пользуются и цена ошибки выросла.
Это то, что называют вайбкодингом?+
Да. Вайбкодинг хорошо доводит идею до работающего прототипа — это правда сильный инструмент. Но он не закрывает то, чего не видно на демонстрации: доступы, потерю данных, поведение при сбоях, тесты и откат неудачного обновления. Этим и занимаюсь.
Не дешевле переписать с нуля?+
Иногда да — и тогда я скажу об этом прямо в отчёте, вместе с оценкой обоих вариантов. Но чаще выгоднее доработать: рабочая логика уже проверена практикой, а это самое дорогое в любой системе.
Вы не сломаете то, что сейчас работает?+
Первое правило — не ломать работающее. Фиксирую поведение до изменений, покрываю тестами, рискованное включаю через переключатель, который можно выключить, и держу возможность вернуть прежнюю версию.
Что нужно от меня, чтобы начать?+
Доступ к тому, что есть: к серверу, где приложение работает, и к коду, если он хранится где-то отдельно. Плюс короткий разговор о том, как системой пользуются. Часто ни копии, ни репозитория, ни тестов нет вовсе — приложение сразу собиралось прямо на боевом сервере. Это обычная ситуация, отдельно готовиться не нужно: первым делом я снимаю копию и разворачиваю отдельную среду, где изменения можно проверять, не трогая рабочую систему. До этого на боевом ничего не меняю.
А если после аудита я не захочу продолжать?+
Отчёт остаётся у вас — с ним можно пойти к любому другому разработчику. Если продолжаем, стоимость аудита вычитается из сметы на доработку.
Контакты

Расскажите про ваше приложение

Напишите в Telegram или на email — коротко разберём, чем оно собрано, кто им пользуется и что в нём стоит проверить в первую очередь.