Приложение собрано с ИИ и уже работает. Можно ли на него положиться?
Проверяю приложения, собранные с помощью нейросетей или no-code, и довожу их до состояния, когда на них можно ставить работу компании: закрываю доступы, чиню потерю данных, покрываю тестами, настраиваю обновление с возможностью отката. Начинаем с аудита — фиксированный срок, отчёт с приоритетами и смета.
Знакомо?
- –Работает — но страшно пускать туда сотрудников, а тем более клиентов.
- –Никто не знает, что произойдёт, когда данных станет вдвое больше.
- –Каждая новая правка ломает что-то, что работало вчера.
- –Тестов нет: после любого изменения всё проверяется руками.
- –О поломке вы узнаёте от сотрудников или клиентов, а не от системы.
- –Непонятно, откуда берутся данные, как именно они обрабатываются и куда сохраняются.
- –Объяснить, что у приложения внутри и где у него слабые места, некому.
Сначала аудит, потом доработка
- 1Аудит — 3 рабочих дня, от 45 000 ₽. Разбираюсь, как всё устроено, и на выходе даю отчёт: что работает, что сломается при росте, что опасно оставлять как есть. Плюс список проблем по приоритету и смета на доработку.
- 2Доработка — по смете из аудита. Вы видите объём и цену до начала работ, а не «по факту». Начинаем с того, что действительно горит.
Восемь направлений аудита
- ✓Доступы и права. Кто и что может сделать с вашими данными; нет ли точек, открытых на запись из интернета вообще без проверки.
- ✓Секреты. Пароли, ключи и токены в коде и в репозитории — типичная утечка на ровном месте.
- ✓Целостность данных. Теряются ли записи, не затирают ли правки друг друга, в ту ли строку попадает изменение.
- ✓Поведение при сбое. Что видит пользователь и что происходит с данными, когда внешний сервис недоступен.
- ✓Тесты. Есть ли они и ловят ли реальные поломки — зелёный тест, который не умеет краснеть, не доказывает ничего.
- ✓Обновление и откат. Как выкатывается новая версия и можно ли вернуться назад, если стало хуже.
- ✓Наблюдаемость. Узнаете ли вы о поломке раньше клиентов и есть ли по чему разбираться потом.
- ✓Запас по нагрузке. Что будет при росте объёма данных и числа пользователей.
Что вы получаете
- →Понятно, что внутри приложения и чем вы на самом деле рисковали.
- →Дыры в доступах закрыты, данные не теряются и не затираются.
- →Изменения можно вносить, не боясь сломать работающее.
- →Есть кому развивать систему дальше.
На чём основано
Последняя такая работа — внутренний дашборд маркетплейс-аналитики, который владелец собрал сам с помощью ИИ. Инструментом уже пользовался отдел, и его нужно было довести до состояния, когда на него можно положиться. За 8 рабочих дней: найдено и устранено 27 дефектов, из них 6 критических; тестов было ноль — стало 287; холодный запуск сократился с 25 до 12 секунд; самопроизвольные перезапуски раз в три минуты прекратились; восстановление после обрыва связи с внешним сервисом — с 50 минут вручную до секунд автоматически.
Что нашлось внутри — характерный набор: восемь точек, открытых на запись из интернета без всякой авторизации; подстановка формул в таблицу через пользовательский ввод; запись «в фоне», при которой интерфейс показывал «сохранено», а данные терялись; адресация записей по номеру строки — из-за чего правка уходила в чужую задачу; настройки, которые на боевом сервере молча не применялись, потому что лежали в блоке, запускаемом только при локальном старте; проверка работоспособности, которая опрашивала соседнее приложение и по его ответу перезапускала наше.
Второй источник практики — собственная продакшен-платформа для закупок и логистики, которую я развиваю четвёртый год: ежедневная работа международной команды, разграничение доступа, тесты, наблюдаемость, контроль расхождений в данных.
Как формируется бюджет
Аудит — от 45 000 ₽ за 3 рабочих дня. Если отдельной копии приложения нет и разворачивать среду для проверок приходится с нуля, это входит в аудит, но может добавить день; для крупного или сильно запутанного приложения срок и цена обсуждаются заранее, а не «по факту». Доработка считается по смете из аудита и зависит от того, что чиним: закрыть доступы и потерю данных — одно, переписать проблемный кусок и покрыть тестами — другое. Стоимость аудита вычитается из сметы на доработку.
Частые вопросы
Я собрал приложение сам — в Cursor, Lovable или через ChatGPT. Возьмётесь?+
Это то, что называют вайбкодингом?+
Не дешевле переписать с нуля?+
Вы не сломаете то, что сейчас работает?+
Что нужно от меня, чтобы начать?+
А если после аудита я не захочу продолжать?+
Смежные услуги
Расскажите про ваше приложение
Напишите в Telegram или на email — коротко разберём, чем оно собрано, кто им пользуется и что в нём стоит проверить в первую очередь.