Перейти к содержимому
PD

Блог

Заметки из практики

AI-автоматизация, вайб-кодинг, SaaS, MVP и браузерная автоматизация - из проектов, которые дошли до запуска.

Разработка SaaSAI-автоматизацияВайб-кодингРазработка MVPBrowser Automation Studio
Разработка SaaS 7 мин чтения

Подпись - не разрешение: слой приёма вебхуков, который я ставлю перед каждой автоматизацией

Валидная подпись вебхука доказывает только то, кто отправил запрос, но не то, что этому отправителю разрешено менять. Разбираю слой приёма, который я строю, чтобы вебхуки могли безопасно запускать автоматизации и AI-агентов.

Читать статью
AI-автоматизация 7 мин чтения

Хватит оценивать AI на глаз. Считайте, сколько за ним правит человек

Большинство AI-фич оценивают по демо и ощущениям. Я смотрю на одно: сколько человек меняет в ответе модели, прежде чем его отправить. Рассказываю, как это собирать, считать и использовать для выбора моделей и prompt.

Читать статью
AI-автоматизация 7 мин чтения

PDF - это не текст: слой ингеста до того, как документ увидит LLM

Большинство плохих ответов RAG рождаются из сломанного извлечения PDF, а не из слабой модели. Показываю слой ингеста, который я строю: триаж страниц, извлечение по координатам, сборка структуры, OCR по страницам и quality gates.

Читать статью
Вайб-кодинг 7 мин чтения

Хватит писать планы для кодинг-агента. Пишите тесты

Длинные планы расползаются и устаревают на третьем шаге. Падающие приемочные тесты дают агенту спецификацию, по которой он может сам себя проверить. Рассказываю, как я управляю агентами без plan mode.

Читать статью
Вайб-кодинг 7 мин чтения

У вашего coding-агента амнезия: держите память проекта в репозитории, а не в чате

Coding-агент забывает проект в каждой новой сессии. Показываю систему из четырех файлов, которую я держу в каждом репозитории, чтобы решения, ограничения и недоделанная работа переживали смену сессий и моделей.

Читать статью
AI-автоматизация 7 мин чтения

Не давайте агенту делать UPDATE: append-only запись для AI-автоматизации

Агент, который напрямую меняет базу, не поддается ни аудиту, ни отладке, ни откату. Рассказываю про паттерн ledger предложений: агент записывает намерения, а скучный коммиттер их применяет.

Читать статью
Разработка SaaS 8 мин чтения

Ваш AI-поиск игнорирует права доступа: как я строю permission-aware retrieval в SaaS

Изоляции тенантов недостаточно, когда в продукте появляется RAG. Рассказываю, как заставить AI-поиск и ассистента уважать права на каждый документ, отзыв доступа и производные данные в multi-tenant SaaS.

Читать статью
AI-автоматизация 8 мин чтения

Cancel - это не состояние UI: как сделать рабочий kill switch для AI-агентов

В большинстве агентных систем кнопка Stop останавливает только спиннер. Разбираю, как сделать отмену, которая реально рвёт цикл, убивает запрос к провайдеру, откатывает сайд-эффекты и ограничивает расходы.

Читать статью
Разработка SaaS 8 мин чтения

Вы не знаете, сколько вам стоит каждый клиент: атрибуция AI-расходов в SaaS

Практическая схема учёта: events по использованию, денежный ledger, showback против chargeback и алармы по марже, которые находят убыточного клиента раньше, чем это сделает счёт от вендора.

Читать статью
AI-автоматизация 8 мин чтения

Вашему агенту нужна не умнее модель, а меньше инструментов

Почти все поломки агентов, которые я разбираю, это ошибки выбора инструмента, а не ошибки рассуждения. Разбираю, как проектировать tool surface: имена по интенту, крупные инструменты, схемы, блокирующие плохие вызовы, progressive disclosure и eval на выбор инструмента в CI.

Читать статью
AI-автоматизация 8 мин чтения

Каждый промпт - это экспорт данных: сделайте egress-слой до запуска AI-фич

Любой вызов LLM отправляет данные клиента третьей стороне. Разбираю gateway, карту редактирования, таблицу политик и тесты, которые делают экспорт осознанным, залогированным и защитимым.

Читать статью
Разработка MVP 8 мин чтения

Хватит выкатывать пустое поле для промпта: дизайн ввода в AI MVP, который реально конвертит

Большинство AI MVP умирают не на модели, а на вводе. Шесть паттернов, которыми я заменяю пустую textarea на структурированную форму, компилирующуюся в промпт - плюс план ретрофита на два дня.

Читать статью
AI-автоматизация 8 мин чтения

Вашему LLM-классификатору нужна таксономия, а не «промпт получше»

Классификация на LLM ломается не из-за слабого промпта, а из-за неопределённых меток. Мой рабочий процесс: сначала таксономия, потом извлечение фактов вместо вердиктов, а решение принимает код.

Читать статью
AI-автоматизация 8 мин чтения

Деплой того агента, который вы прогнали через evals: промпты, тулы и модель как один артефакт

Evals показывают 94%, а в проде хаос. Дело почти никогда не в модели - дело в неотслеживаемом дрейфе между тем, что вы тестировали, и тем, что задеплоили. Разбираю workflow на основе манифеста и хеша.

Читать статью
AI-автоматизация 8 мин чтения

«Процесс жив» не значит «система работает»: health check для AI-пайплайнов

Живой контейнер ничего не говорит о качестве AI-пайплайна. Разбираю трёхуровневую схему health check, которую я ставлю в каждый проект: liveness, readiness и canary-прогоны на golden inputs.

Читать статью
Вайб-кодинг 8 мин чтения

Ревью стало узким местом: мой протокол для PR от AI-агентов

Агенты пишут больше кода, чем команда способна прочитать. Разбираю конкретный протокол ревью: лимит на диф, тиры по радиусу поражения, детект правок тестов и 12-минутное чтение, которое реально ловит баги.

Читать статью
AI-автоматизация 8 мин чтения

Парсинг с расчётом на аудит: слой разрешений внутри пайплайна

У большинства парсеров вообще нет понятия «разрешено». Показываю policy-файл, fetch-гейт, rate-бюджеты и провенанс-логи, которые я добавляю в каждый парсинг-пайплайн, чтобы он выжил после жалобы, бана или аудита от клиента.

Читать статью
AI-автоматизация 9 мин чтения

Ваш парсер врёт: контроль качества данных в парсинг-пайплайнах

Парсеры редко падают. Они тихо отдают правдоподобный мусор. Четыре слоя валидации, которые я ставлю в каждый парсинг-пайплайн, чтобы плохие данные уходили в карантин, а не в прод.

Читать статью
Разработка SaaS 9 мин чтения

Агент написал вам миграцию. Теперь выкатите её без потери данных

Coding-агенты пишут синтаксически идеальные миграции, которые блокируют продакшн-таблицу на четыре минуты. Разбираю expand-contract, грабли Postgres и файл правил, который я даю агенту до того, как он лезет в схему.

Читать статью
AI-автоматизация 8 мин чтения

Хватит запускать агентов внутри HTTP-запроса: архитектура очереди, которую я использую

AI-агент - это фоновая задача, а не веб-запрос. Разбираю архитектуру с очередью в Postgres, чекпоинтами по шагам, правилами retry, лимитами по стоимости и отменой прогона.

Читать статью
AI-автоматизация 8 мин чтения

Любая спарсенная страница - враждебный input: prompt injection в парсинг-пайплайнах

Если ваш парсер отдаёт спарсенный HTML в LLM, у вас есть проблема недоверенного входа. Разбираю архитектуру, которая не даёт чужим инструкциям превратить извлечение данных в действие.

Читать статью
AI-автоматизация 8 мин чтения

У агента должна быть своя личность, а не ваш пароль

Большинство AI-агентов работают под человеком: общие логины, root-ключи API, браузерный профиль основателя. Рассказываю, как я даю агенту собственный principal, узкие права и рубильник, который реально работает.

Читать статью
AI-автоматизация 8 мин чтения

Контекст - это бюджет, а не ведро: архитектура памяти агента, которая выживает в проде

Большинство AI-агентов ломаются не из-за плохих промптов, а из-за того, что контекст растёт бесконтрольно, а счёт за API улетает в космос. Разбираю, как я бюджетирую, сжимаю и храню память агента в реальных проектах.

Читать статью
AI-автоматизация 8 мин чтения

Одна промпт-система на десять клиентов: слои вместо форков

Как я гоняю одну и ту же AI-автоматизацию на десятке клиентов без копипасты промптов и без раздутого мега-промпта: четырёхслойная композиция, tenant-оверлеи с явным allowlist, golden set на каждого клиента и пиннинг версий.

Читать статью
AI-автоматизация 9 мин чтения

Сначала сделайте автоматизацию идемпотентной, потом - умной

Большинство сломанных AI-автоматизаций ломаются не из-за модели, а потому что каждый retry делает работу дважды. Разбираю контракт идемпотентности: схемы, правила хеширования и чек-лист аудита.

Читать статью
Вайб-кодинг 8 мин чтения

Сначала песочница: как я запускаю coding-агентов, не отдавая им ноутбук

Coding-агент получает shell, ставит пакеты и читает вашу файловую систему. Показываю конкретную схему: контейнер, allowlist на egress и гейт на зависимости - чтобы плохой совет стоил мне контейнера, а не credentials.

Читать статью
AI-автоматизация 8 мин чтения

Роутер моделей вместо большего бюджета на LLM

Большинство AI-продуктов платят за frontier-модель там, где хватило бы регулярки. Разбираю роутер, который я ставлю перед каждым LLM-вызовом: три тира, дешёвый классификатор, кэш, эскалация вместо ретраев и учёт стоимости по фичам.

Читать статью
AI-автоматизация 8 мин чтения

Ваш AI-агент врёт, что всё сделал: как построить слой верификации

Агенты рапортуют об успехе, которого не было. Разбираю слой верификации, который я ставлю перед каждым продакшн-агентом: контракт приёмки, детерминированные проверки, артефакты-доказательства и бюджеты ретраев.

Читать статью
AI-автоматизация 8 мин чтения

Guardrails до автономии: чек-лист для AI-агентов, которые лезут в продакшн

Промпт - это не guardrail. Разбираю слой enforcement, который я пишу кодом до того, как агент получит доступ к данным клиента: allowlist инструментов, ключи идемпотентности, бюджеты, dry-run, гейты подтверждения и воспроизводимые трейсы.

Читать статью
Browser Automation Studio 6 мин чтения

Функции в BAS: как превратить блоки в переиспользуемую логику

Функции - это контейнеры, которые превращают кучу экшн-блоков в настоящую программу. Как они работают в BAS, зачем принимают параметры и возвращают результат, как масштабируются по потокам.

Читать статью
Browser Automation Studio 7 мин чтения

Модули BAS простыми словами: LEGO-модель Browser Automation Studio

Модули - это коробки, в которых лежит всё, что умеет BAS. Разбираем LEGO-модель, иерархию экшн-блок → функция → модуль и деление на основные и дополнительные.

Читать статью
Browser Automation Studio 6 мин чтения

Движения мыши в BAS: скорость против человекоподобности

BAS ведёт курсор по реальной траектории, заданной тремя параметрами - скорость, притяжение и отклонение. Как настроить их под чистую производительность или под обход поведенческой детекции.

Читать статью
Browser Automation Studio 8 мин чтения

Как устроен BAS: модули, блоки, функции - и браузер против HTTP-клиента

Ментальная модель, после которой Browser Automation Studio складывается в голове: четыре структурных слоя и два способа общения с сайтами - когда рендерить браузер, а когда идти чистым HTTP.

Читать статью
Browser Automation Studio 9 мин чтения

16 типов ботов, которые можно собрать на BAS

Практический каталог того, что реально собирают на Browser Automation Studio - от авторегистрации и парсеров до чекеров, рассыльщиков, мониторинга и автоматизаторов desktop/Android.

Читать статью
Разработка MVP 7 мин чтения

Как проверить бизнес-идею с помощью AI MVP за 30 дней

Практический фреймворк превращения сырой идеи в тестируемый AI MVP за месяц: урезание скоупа, выбор архитектуры и чек-лист запуска из клиентских проектов.

Читать статью

Есть идея? Давайте превратим её в работающий продукт.

Получите понятную архитектуру, рабочий MVP и систему, которую можно тестировать, продавать и масштабировать.