forumСоздать тему

Имеет ли смысл проверять сданный код с помощью ИИ перед приемкой?

YYavuz B***Участник
Должность
HR-специалист
Отрасль
кожа
Тип организации
Компания на 120 человек
Дата регистрации
март 2024 г.
Сообщение
5
#1

У меня небольшая оптовая дистрибьюторская компания во Франкфурте. Для управления складом заказали у местного агентства кастомный софт с бюджетом 26.000 EUR. Разработка шла полгода, вчера вечером они сообщили, что залили финальную версию репозитория, и попросили подписать акт приемки и перевести оставшиеся 35 процентов оплаты.

Сам я человек не технический, в коде не разбираюсь. Знакомые подсказали составить подробный промпт для код-ревью и скормить файлы кусками большой языковой модели, чтобы оценить качество кода, уязвимости или искусственно раздутые строки.

Разумно ли так делать с технической и юридической точки зрения? Даст ли такой инструмент реальный результат при аудите или перед агентством я с этим буду выглядеть неубедительно?

İİsmail T***УчастникУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
418
Самый полезный#2

Если кратко: грамотный промпт для ревью кода нейросетью — отличный первичный фильтр для поиска поверхностного синтаксического мусора, забытых паролей и банальных уязвимостей, но архитектуру системы, бизнес-логику и узкие места в производительности ИИ не поймет. К тому же отчет от нейросети не имеет никакой юридической или договорной силы для претензий подрядчику.

Подобные инструменты неплохо справляются с чтением изолированных кусков кода. Они быстро подсвечивают забытые в коде ключи API, риски SQL-инъекций, модули без документации или кривой нейминг. Но общую картину софта ИИ не видит. Правильно ли выстроено управление транзакциями в базе данных, ляжет ли система при сотнях одновременных заказов или верно ли реализован специфический алгоритм логистики из вашего ТЗ — нейросеть определить не сможет.

Если вы выкатите агентству на приемке сырую простыню от ИИ как список претензий, то просто потеряете авторитет. Эти модели постоянно выдают ложные срабатывания и могут принять за баг осознанное архитектурное решение под ваш проект. Грамотный порядок действий такой: 1) Использовать ИИ исключительно для грубой фильтрации подозрительных мест, 2) Отдать найденные зацепки независимому сеньору на 3–4 часа ревью, 3) На финальной встрече предъявлять только подтвержденные техдефекты, привязывая их к конкретным пунктам договора.

GGökhan G***УчастникУчастник сообщества
Дата регистрации
нояб. 2022 г.
Сообщение
223
#3

Тут есть критический юридический нюанс. Что у вас в договоре насчет конфиденциальности и прав на интеллектуальную собственность? Заливая проприетарный код компании в облачный ИИ, можно легко нарушить условия контракта. Если эти данные утекут на сторонние сервера для дообучения моделей, вы сами же окажетесь виноваты.

FFerhat C***УчастникУчастник сообщества
Дата регистрации
авг. 2024 г.
Сообщение
225
#4

Чисто технически главное ограничение тут — контекстное окно. Складской софт за 26.000 EUR — это наверняка десятки микросервисов, схемы БД и куча внешних интеграций. Модель анализирует файлы в отрыве друг от друга. Она не видит валидацию данных, написанную в функции через три файла от текущего, и начинает орать о дырах в безопасности на ровном месте.

SSelin K***Участник
Должность
Тестировщик
Отрасль
Обучение
Тип организации
Компания на 120 человек
Дата регистрации
янв. 2026 г.
Сообщение
254
#5

По немецкому договорному праву дефекты до подписания акта приемки должны быть четко задокументированы. Текстовая выгрузка из ИИ не считается официальным уведомлением о недостатках. Баг должен стабильно воспроизводиться на рабочей системе и прямо нарушать требования из техзадания.

EEmrahУчастник
Должность
Бизнес-аналитик
Тип организации
сеть магазинов
Дата регистрации
февр. 2024 г.
Сообщение
108
#6

В прошлом году на B2B-портале за 18.000 EUR мы провернули ровно это. Сетка выкатила список из 47 замечаний. Прежде чем отправлять разработчикам, мы отдали его сеньору на фрилансе за 400 EUR. Из 47 пунктов реальными косяками оказались только 4, остальное — галлюцинации и шум. Зато один из этих четырех багов на проде гарантированно уронил бы всю систему. Как первичный фильтр годится, но как финальный судья — ни в коем случае.

MMurat Z***Участник
Должность
Полевой торговый представитель
Отрасль
стекло
Тип организации
сеть магазинов
Дата регистрации
янв. 2025 г.
Сообщение
27
#7

вместо того чтобы скармливать весь реп сраазу с запросом найди ошибки, лучше скармливать помодульно и просить конкретно расписать уязвимости и зависимости, так выхлоп будет чище. но разрабам сам ответ нейронки не кидайте, засмеют же.

İİsmail K***Ветеран
Должность
Тестировщик
Отрасль
Э-коммерция
Тип организации
среднее предприятие
Дата регистрации
сент. 2022 г.
Сообщение
3
#8

Не усложняйте себе жизнь. Приемку надо проводить по реальному пользовательскому опыту и функционалу. Напишите тест-кейсы: 1) Что происходит при сканировании битого штрихкода? 2) Слетит ли синхронизация остатков при обрыве интернета? 3) Не зависает ли выписка фактур? Ваша задача проверять работу бизнеса, а не красоту написания кода.

HHavva M***Эксперт
Должность
Первичная бухгалтерия
Отрасль
Медиа и издательское дело
Тип организации
сеть магазинов
Дата регистрации
сент. 2022 г.
Сообщение
197
#9

Был ли в договоре пункт об автотестах или проценте покрытия тестами? И есть ли в сданном репозитории юнит-тесты от самого агентства? Если тесты написаны, их успешный прогон — куда более прозрачная и неоспоримая метрика приемки, чем скармливание файлов сетке.

VVolkan C***Участник
Должность
Специалист по цифровому маркетингу
Отрасль
Клининговые услуги
Тип организации
семейный бизнес
Дата регистрации
июнь 2024 г.
Сообщение
224

Doki · Консалтинг по соответствию KVKK · 2024

#10

У нас один клиент так сделал: пришел на созвон с восьмистраничным промпт-отчетом и заявил, мол, ваш код — мусор. Один из пунктов гласил: пароль от базы жестко захардкожен. А по факту там лежал просто шаблонный конфиг для примера, реальный же пароль подтягивался из переменных окружения. В итоге дикий скандал и сдача проекта затянулась на два месяца без всякой на то причины.

ÖÖzgür G***Участник
Должность
Разработчик ПО
Отрасль
Косметика
Тип организации
команда из 8 человек
Дата регистрации
июнь 2023 г.
Сообщение
16
#11

Здесь описано ровно то, что пережили мы. Большая часть потерь времени копится на задачах, ожидающих согласования.

Надеюсь, это будет полезно.

MMerve Y***Участник
Должность
Оператор ввода данных
Отрасль
Э-коммерция
Тип организации
Производственная компания из 40 человек
Дата регистрации
март 2024 г.
Сообщение
151
#12

Я долго занимался этим вопросом. Первые три месяца все идет хорошо, проблемы всплывают на четвертом.

Надеюсь, это будет полезно.

BBurcu V***Участник
Должность
Полевой торговый представитель
Отрасль
Автомобильная промышленность (субподряд)
Тип организации
Компания на 120 человек
Дата регистрации
май 2023 г.
Сообщение
2
#13

Если углубиться в детали: Все, кто торопится с инструкция по ревью кода, спотыкаются на одном и том же.

CCem T***Эксперт
Должность
Заведующий складом
Отрасль
Недвижимость
Тип организации
кооператив
Дата регистрации
июль 2023 г.
Сообщение
22
#14

У нас было так. Чем сложнее отменить решение, тем медленнее его принимайте.

Исправьте, если я ошибаюсь.

HHakan Y***Участник
Должность
Планирование производства
Отрасль
Морепродукты
Тип организации
компания из 20 человек
Дата регистрации
сент. 2022 г.
Сообщение
42
#15

Этот совет подойдет не всем, на мой взгляд. При принятии решений записывайте и худший сценарий, а не только лучший.

Конечно, если ваша ситуация отличается, всё меняется.

İİbrahim S***Новый участникУчастник сообщества
Дата регистрации
июнь 2026 г.
Сообщение
20
#16

Есть момент, который я не понял. Если не зафиксировать это письменно с самого начала, потом возникнут споры.

Большая часть потерь времени копится на задачах, ожидающих согласования. Интересно, есть ли те, кто делает иначе.

HHavva Ö***УчастникУчастник сообщества
Дата регистрации
авг. 2025 г.
Сообщение
25
#17

Пишу это, чтобы вы не совершили ту же ошибку. Если не зафиксировать это письменно с самого начала потом возникнут споры.

Если напишете результат здесь это поможет и другим.

EEbru Ö***Участник
Должность
Менеджер по цепочкам поставок
Отрасль
стекло
Тип организации
стартап на ранней стадии
Дата регистрации
окт. 2025 г.
Сообщение
302
#18

А как вы решили этот вопрос? Каждое «посмотрим позже» на встрече означает неоплаченную работу.

На этом всё, извините, если затянул.

VVeli Ç***Участник
Должность
Координатор курьерской службы
Отрасль
Энергетика
Тип организации
компания из 20 человек
Дата регистрации
апр. 2022 г.
Сообщение
347
#19

Появились три разных мнения, они дополняют друг друга. Чем сложнее отменить решение, тем медленнее его принимайте.

Спешка в решениях оборачивается исправлениями через полгода.

UUğur V***УчастникУчастник сообщества
Дата регистрации
авг. 2023 г.
Сообщение
282
#20

вы правы потом больше всего времени у нас уходило на то, что было непонятно кто принимает решения.

конеечно если ваша ситуация отличается, всё меняется.

Написать ответ