Шесть лет Claude Code, два года внедрения AI-инструментов, два года… — 😼 Ugam — TG.ME

Шесть лет Claude Code, два года внедрения AI-инструментов, два года написания агентов, фулстек от бэка до фронта, Secure SDLC, threat modeling, OWASP ASVS, OWASP API Security Top 10, SAST, DAST, SCA, безопасность CI/CD, secrets management, IAM, supply chain security, пентесты и, желательно, умение в одиночку не дать продакшену умереть в пятницу вечером.
Вот примерно так сейчас иногда выглядит вакансия на middle-разработчика, или на безопасника, или на DevOps, или, судя по требованиям, на человека, которого планируют выполнять всё, и за миску риса. Ладно, кому-то покажется, что я утрирую, и в целом, да, но в частности… нихуя!

Почему я вообще это пишу? Потому что в моём резюме нет красивой строчки: «два года коммерческого внедрения AI»,а Есть частная практика, свои проекты, понимание того, как работают агенты, как их собирают, где они начинают чудить и почему фраза «давайте дадим модели доступ к нашим системам» должна вызывать у безопасника не восторг, а желание открыть threat model.

Я понимаю prompt injection, в том числе indirect prompt injection, когда вредная инструкция прилетает не от пользователя напрямую, а, например, из письма, документа, веб-страницы или записи в базе знаний, которую агент решил прочитать. Я понимаю, почему нельзя выдавать агенту токен с фул доступом на GitHub, почту, CRM, Jira, облако, базу и прод, просто потому, что он умеет вызывать tools. Понимаю, почему RAG - не магическая защита, почему документы надо считать недоверенным вводом, почему надо разделять доступы, ограничивать действия, логировать вызовы, вводить подтверждения для опасных операций, делать нормальную авторизацию на уровне инструмента, а не надеяться на авось.
И да, если в агенте есть MCP,, плагины и сторонние tools, то к привычным проблемам добавляется ещё один весёлый слой: откуда этот инструмент взялся, что именно он делает, какие данные видит, куда ходит и не окажется ли у вас в цепочке поставки очередная залупа.

Однако рынок труда решил, что этого мало! Теперь от тебя хотят быть одновременно разработчиком, безопасником, DevOps-инженером, архитектором, человеком, который понимает бизнес, умеет внедрять LLM, строить агентов, оценивать качество ответов, считать стоимость запросов, разруливать персональные данные и ещё объяснять руководству, почему нельзя просто подключить нейронку ко всему, что лежит в компании. Причём само требование «коммерческий опыт с AI» уже стало каким-то HR-заклинанием! Неважно, кого ищут: фронтендера, бэкендера, аналитика, QA, безопасника, дизайнера, везде надо активно использовать AI-инструменты, внедрять AI в процессы, иметь опыт работы с LLM, понимать агентные системы.
Иногда это действительно нормальное требование, особенно, если компания строит продукт вокруг LLM, гоняет чувствительные данные через модели, делает внутреннего агента с доступом к корпоративным системам, то да, там нужен человек, который уже умеет, разбирается, и знает как и зачем. Лимиты API, стоимость токенов, деградация качества, кривой контекст, галлюцинации, утечки, логи, мониторинг, red teaming, rollback, доступность провайдера, внезапно изменившаяся модель, которая вчера работала нормально, а сегодня решила, что SQL-инъекция - это интересный творческий эксперимент.
Но AI в текущем массовом виде начал по-настоящему влетать в компании только после бума 2023–2024 годов, а агентный хайп, где каждой конторе срочно понадобился цифровой сотрудник, который будет читать почту, ставить задачи, писать код и продавать воздух, разогнался ещё позже, и поэтому, когда компания хочет человека с многолетним коммерческим опытом именно по LLM-агентам, безопасному внедрению AI, фулстеку, облакам и AppSec, возникает простой вопрос: а вы точно понимаете, кого ищете?

И вот тут начинается моя любимая часть! Все очень любят AI, пока он делает презентации, пишет шаблонный код, генерирует тестовые данные, подсказывает регулярку или красиво пересказывает документацию, но когда AI ломает прод, внезапно жрёт бюджет на API, удаляет не те сущности, даёт агенту выполнить опасное действие, вытаскивает чувствительные данные в неподходящий контекст или с удовольствием исполняет инструкцию, спрятанную в документе клиента,, то почему-то никто не зовёт промпт-инженера, а зовут нас, говночистов!

И не надо мне рассказывать, что GPT-6 Astra уже почти AGI, скоро заменит инженеров, безопасников и, возможно, тех, кто придумывает вакансии с шестью годами Claude Code, потомучто нет.
❤1👍1🔥1
September 9, 2026 142 4