forumСоздать тему

Проверять код перед сдачей с помощью ИИ — сработает ли это как критерий приёмки?

HHavva M***Эксперт
Должность
Первичная бухгалтерия
Отрасль
Медиа и издательское дело
Тип организации
сеть магазинов
Дата регистрации
сент. 2022 г.
Сообщение
197
#1

Для нашей компании, которая занимается оптовой и розничной продажей запчастей в Берлине, мы заказываем у внешнего софтверного агентства разработку специального B2B-портала для заказов. Сумма контракта 22.000 евро, и на следующей неделе будет сдана первая финальная версия. Поскольку в штате у нас нет разработчиков, мы не можем сами технически проверить качество кода, его безопасность и соответствие стандартам.

Мой партнёр по управлению предложил загрузить весь переданный исходный код в современную модель ИИ и получить развёрнутый отчёт об анализе, а оплату подтвердить в зависимости от ошибок или уязвимостей в отчёте. Но агентство может возразить, заявив, что такого критерия приёмки нет в договоре.

Станет ли проверка кода на основе ИИ надёжным критерием на этапе сдачи? Как нам юридически и технически позиционировать этот отчёт в договорном процессе приёмки?

FFiliz G***УчастникУчастник сообщества
Дата регистрации
апр. 2022 г.
Сообщение
29
Самый полезный#2

Короткий ответ: анализ кода с помощью ИИ сам по себе не может быть юридическим или техническим окончательным критерием приёмки; это лишь инструмент предварительной проверки, который, как и стандартные средства статического анализа, перечисляет синтаксические ошибки, известные уязвимости безопасности и проблемы читаемости. Он не может самостоятельно подтвердить бизнес-логику кода, архитектуру базы данных и производительность под нагрузкой.

Если вы хотите включить такой инструмент в договор, вам нужно определить чёткие и измеримые правила вместо абстрактного вывода ИИ. Например, можно разбить результаты отчёта по категориям: 1) Критические уязвимости безопасности, 2) Стандарты кодирования и повторяющиеся блоки, 3) Предупреждения о производительности. В договоре объективным критерием приёмки можно считать только условие об отсутствии подтверждённых критических уязвимостей безопасности.

Кроме того, не стоит забывать, что инструменты ИИ часто выдают ложные срабатывания. Поэтому самый здоровый подход — это совместный просмотр пунктов отчёта техническим руководителем агентства и независимым экспертом, которого назначите вы, с протоколированием того, какие из них являются реальными ошибками.

SSena K***Участник
Должность
Бухгалтер
Отрасль
Медиа и издательское дело
Тип организации
бутиковое агентство
Дата регистрации
февр. 2025 г.
Сообщение
2
#3

Вы не можете задним числом навязать в качестве критерия приёмки инструмент, который не был заранее определён в договоре. Агентство справедливо возразит. Вы можете прогнать код через ИИ, но полученные результаты должны использовать не для того, чтобы урезать оплату, а как техническую обратную связь для составления дружественного списка правок с агентством.

CCanУчастник
Должность
SEO-специалист
Дата регистрации
март 2024 г.
Сообщение
172
#4

Из-за ограничений контекста ИИ может упустить поток данных во всём проекте. Например, он не увидит, что проверка прав доступа выполняется на другом уровне, и скажет, что здесь есть уязвимость. А сложные ошибки бизнес-логики он вообще не замечает. Нужно использовать его в гибридном режиме вместе с традиционными средствами статического анализа и модульными тестами.

CCeren A***Эксперт
Должность
Бренд-менеджер
Тип организации
сеть магазинов
Дата регистрации
авг. 2023 г.
Сообщение
154
#5

Загружать корпоративный код в публичные сервисы ИИ, не проверив лицензионное и соглашение о конфиденциальности, может привести к серьёзному нарушению интеллектуальной собственности и конфиденциальности. А как же права агентства на код и лицензии сторонних библиотек? Прежде чем делать этот шаг, пересмотрите свою политику безопасности данных.

HHüsniye U***Участник
Должность
Секретарь
Отрасль
Автомобильная промышленность (субподряд)
Тип организации
бутиковое агентство
Дата регистрации
февр. 2025 г.
Сообщение
173
#6

В прошлом квартале мы прогнали через ИИ код нашего микросервисного проекта на 15.000 строк. Из 42 предупреждений 26 оказались необоснованными, то есть ложными срабатываниями. Но из оставшихся 16 предупреждений 3 действительно были критической утечкой памяти и дырой в правах доступа. Эксперт для отсева обязателен.

OOsman K***ВетеранУчастник сообщества
Дата регистрации
февр. 2026 г.
Сообщение
279
#7

если вы не умеете читать код, то и ответ, который даёт ии, вы не сможете истолковать по-моему. скажете, что в отчёте пятььдесят ошибок а программист за две минуты объяснит, почему они не ошибки, и атмосфера зря накалится.

TTuğçe Y***Участник
Должность
Директор по качеству
Отрасль
Оптовая торговля продуктами питания
Тип организации
региональный дилер
Дата регистрации
март 2022 г.
Сообщение
329
#8

С юридической точки зрения основополагающими являются согласованные в договоре технические требования и акт приёмки. Отчёт инструмента, не одобренного заранее, не может быть основанием для одностороннего расторжения или приостановки оплаты. Однако если конкретные уязвимости в отчёте подпадают под определение недостатка в рамках обязательственного права, вы можете потребовать их устранения.

KKemal K***Ветеран
Должность
Разработчик ПО
Отрасль
Производство мебели
Тип организации
семейный бизнес
Дата регистрации
февр. 2023 г.
Сообщение
57

Doki · Интерфейсный дизайн · 2026

#9

При приёмке кода вы можете использовать ИИ по такому трёхэтапному фильтру: 1) Помечайте предложения в отчёте не как окончательные ошибки, а как подозрительные находки. 2) Передайте этот список агентству и запросите письменное объяснение. 3) Выделите независимому фрилансеру-разработчику бюджет на 2 часа проверки и подтвердите защиту агентства.

BBurcu Ş***Участник
Должность
Специалист по социальным сетям
Отрасль
Медиа и издательское дело
Тип организации
производство
Дата регистрации
март 2025 г.
Сообщение
406
#10

Понимаю ваше беспокойство принимать работу без технических знаний может быть страшно. Думайте об ИИ не как о ревизоре, а как об инструменте для вопросов. Вежливо спрашивайте у агентства про понятные пункты отчёта и продвигайтесь так: есть ли особая причина, по которой вы сделали именно так?

OOkan U***Участник
Должность
Оператор ввода данных
Отрасль
Розница
Тип организации
производство
Дата регистрации
нояб. 2022 г.
Сообщение
84
#11

Именно так, и при этом об этом мало кто знает. Спросите, кто готовил КП и кто будет выполнять работу.

Исправьте, если я ошибаюсь.

RRamazan T***УчастникУчастник сообщества
Дата регистрации
май 2024 г.
Сообщение
4
#12

Я маленький бизнес, расскажу со своей стороны. Без измерений мы всегда приходим к одному и тому же.

Конечно, если ваша ситуация отличается, всё меняется.

HHatice Ş***Участник
Должность
HR-специалист
Отрасль
ИТ-услуги
Тип организации
стартап на ранней стадии
Дата регистрации
сент. 2025 г.
Сообщение
123
#13

По теме анализ кода с помощью ИИ так категорично говорить сложно. Все, кто торопится с анализ кода с помощью ИИ, спотыкаются на одном и том же.

Я бы пошел этим путем.

BBeyza V***Участник
Должность
Специалист по информационной безопасности
Отрасль
Обучение
Тип организации
производство
Дата регистрации
авг. 2023 г.
Сообщение
160
#14

У этого подхода есть цена, о которой молчат. Если делаете впервые, начните с малого, масштабирование потом.

Самое дешевое предложение обычно самое непродуманное. На этом всё, извините, если затянул.

ZZafer A***Участник
Должность
Продакт-менеджер
Отрасль
Текстиль
Тип организации
производство
Дата регистрации
сент. 2024 г.
Сообщение
61
#15

Именно так. Процесс, по которому не ведется учет не улучшается, потому что вы не знаете, что именно улучшать.

Интересно, есть ли те, кто делает иначе.

MMustafa K***ЭкспертУчастник сообщества
Дата регистрации
янв. 2025 г.
Сообщение
3
#16

Отличная работа. График платежей должен быть привязан к этапам работ а не к датам.

Еженедельный письменный отчет о прогрессе помогает гораздо больше, чем постоянные вопросы о сроках. Это мое мнение не утверждаю, что оно единственно верное.

EEfe A***Участник
Должность
ИТ-директор
Отрасль
Животноводство
Тип организации
стартап на ранней стадии
Дата регистрации
апр. 2024 г.
Сообщение
2
#17

Согласен с этим. Самое дорогое в унаследованной системе — неизвестные зависимости.

EElif V***Участник
Должность
Специалист по контролю качества
Отрасль
Машиностроение
Тип организации
компания из 20 человек
Дата регистрации
нояб. 2025 г.
Сообщение
40
#18

расскажу что было у меня вдруг пригодится но спешка в решениях оборачивается исправлениями через полгода.

NNeslihan Y***Участник
Должность
Специалист по социальным сетям
Отрасль
Реклама и продвижение
Тип организации
семейный бизнес
Дата регистрации
окт. 2024 г.
Сообщение
307
#19

Согласен, хочу даже особо подчеркнуть. Все кто торопится с анализ кода с помощью ИИ, спотыкаются на одном и том же.

Проверено опытом.

OOsman E***УчастникУчастник сообщества
Дата регистрации
июнь 2024 г.
Сообщение
401
#20

После того случая мой взгляд на вещи изменился. Все, кто торопится с анализ кода с помощью ИИ, спотыкаются на одном и том же.

Это мое мнение, не утверждаю, что оно единственно верное.

Написать ответ