
Мы научили ИИнашей инженернойдисциплине
Скорость выросла в разы.
Качество впервые перестало зависеть от конкретного исполнителя
Без процесса AI не ускоряет Он усиливает то, что уже сломано
До AI слабый процесс просто медленно выпускал legacy. С AI: то же самое, в десять раз быстрее. Время до релиза, надёжность, понимание собственной системы — всё это держится не на инструментах, а на повторяемости
От старта до устойчивого production: TLS, секреты, мониторинг, бэкапы, авторизация, дашборды. Каждый раз заново, каждым новым составом
Держит в голове, как система связана. Уходит — продукт встаёт. Документация устаревает быстрее, чем пишется
Но никто не проверяет, повторяет ли он архитектуру и безопасность команды. Скорость генерации не равна скорости поставки
AI работает так, как работает лучший из нас — потому что именно так мы его научили
За годы практики у нас выкристаллизовался свой способ строить production-софт: архитектурные принципы, ритуалы code review, регламенты инцидентов, способы отделять стабильное от черновика. Мы это не держим в головах. Мы это оцифровали. AI наследует этот слой
Каждое выработанное инженерное решение фиксируется как правило в репозитории, а не в чьей-то памяти и не в Notion-документе, который никто не открывает
Каждое правило получает машинную проверку: hooks, gates, ограничения ролей агентов. Решения превращаются в систему, которая работает сама, без напоминаний
AI работает поверх этого слоя. Он наследует процессы как новый сотрудник наследует культуру команды. Но без обучения, без забывчивости, без отклонений в сторону
4 опоры Одна фабрика
Каждый блок отвечает за свою зону. Контракты между ними — явные. Любую часть можно показать аудитору, форкнуть клиенту, передать новой команде, не теряя контекста
Наша корпоративная платформа. Единые SSO, секреты, регистр образов, сквозная наблюдаемость. К ней подключается каждый клиентский проект без отдельной настройки
Стандартный пакет инфраструктуры под клиента: контейнеры, конфигурация, бэкапы, мониторинг, восстановление. Разворачивается одной командой
Шаблон бэкенда с архитектурными артефактами под кодогенерацию. Безопасность, наблюдаемость, аудит — встроены. ИИ собирает домен по утверждённому документу
Готовые компоненты бэкенда: транзакционный outbox, audit-log, идемпотентность, защита от перебора, метрики, кэш, JWT. Базис, на котором собирается домен
2 режима развёртывания
1 методология · 2 архитектурыАрхитектуру подбираем под задачу. Шаблоны, артефакты и контроль качества — одни и те же
Docker Compose, одна машина. Быстрый запуск, низкая стоимость эксплуатации, простой DR. Подходит для MVP, средних нагрузок, изолированных корпоративных контуров
Горизонтальный масштаб, multi-region, высокие нагрузки. Шины событий, OLAP-аналитика, оркестрация долгих процессов. Для нагруженных и распределённых продуктов
С первого дня — то, что обычно строят к полугоду
Безопасность, наблюдаемость, восстановление — встроены в шаблон. Они не строятся заново на каждом проекте. Один раз продумано, задокументировано, проверено в боевой эксплуатации
→ итого сэкономлено·~6 месяцев·календарного времени
Сначала разбираем бизнес на атомы Потом пишем код
Прежде чем писать код, мы разбираем стратегию и бизнес-процессы партнёра четырьмя проверенными методологиями. Каждая показывает домен с разной стороны: гипотезы, опыт пользователя, срез MVP, событийная модель. На выходе — артефакты, из которых приложение вытекает как следствие, а не появляется по интуиции
Дерево от бизнес-метрики до конкретной фичи. Каждая ветка — проверяемая гипотеза о поведении пользователя
«фичу делаем, потому что попросили»: без связи со стратегией и метрикой
Полный путь пользователя через процессы компании, наложенный на backstage-системы и точки боли
фокус на одну фичу без понимания, что вокруг неё ломается
Двумерная карта: путь пользователя × глубина реализации. Из неё нарезается MVP и следующие итерации
«всё нужно сразу и идеально»: нет среза, который можно выпустить первым
Совместное моделирование с командой партнёра: события домена, команды, агрегаты, политики. Сразу маппится в наши docs/domains/ шаблоны
разрыв между «как бизнес мыслит» и «как описано в коде»: словарь общий с первой встречи
Один артефакт — 6 слоёв кода
Артефакты аналитики переезжают в единый формат markdown. По утверждённому документу ИИ собирает все слои реализации, одинаково на любом проекте. Пока документ не утверждён, сборка не запускается: status: draft — стоп
От советов к блокировкам
Пять слоёв надёжности: от «помни и применяй» до «эта команда физически не выполнится». Каждый следующий снимает класс ошибок, с которым предыдущий справиться не мог
«Инструкции — это совет. Блокировки — это гарантия выполнения»
8 слоёв — каждый закрывает свой класс атак
Не «потом, когда дойдут руки». Каждый слой — известный способ атаки и встроенный в шаблон ответ. Всё уже работает на момент первого деплоя
Автоматические обновления безопасности, точное время для логов, лимиты ядра. Базовая закалка хоста — из коробки
Вход только по ключам. После 5 неудачных попыток — бан на час. Пароли не отключаются, пока ключи не настроены. Никто не остаётся снаружи
Веб-фаервол с готовыми наборами правил. Обязательный HTTPS, современный TLS, преднастроенный HSTS. Шумный трафик режется на краю
Версии образов закреплены до хэша. Обновление только осознанным действием. Файловая система — только на чтение, где это возможно. Базы данных недоступны из публичной сети
Ограничение частоты, размер тела, заголовки безопасности, идемпотентные повторы. Каждый запрос связан с трейсом: видно весь путь
Жёсткая проверка алгоритма при каждом входе. Стойкое хэширование паролей. Повторное использование refresh — мгновенная блокировка сессии и событие в аудит
Централизованное хранилище. Доступ разграничен по проекту и окружению. Чужой проект — отказ на уровне политики, не дисциплины
Журнал, в который нельзя ничего удалить или изменить — только дозаписать. Корреляция с трейсами и идентификаторами запросов
Наблюдаемость — готовый дашборд, не отдельный проект
Метрики, логи и трейсы собираются автоматически, при подключении модулей. Бизнес-показатели лежат на тех же панелях, что и инфраструктурные. Никаких отдельных недель разработки наблюдаемости
Не только CPU и диск. Падение конверсии, рост ошибок, отклонение бизнес-показателя от baseline — настраиваем под ваши метрики и пороги. Каждый алерт идёт с контекстом: что произошло, в каком сервисе, какой запрос
Не Slack и не e-mail. Алерты приходят push-уведомлением на телефон, мгновенно, с деталями инцидента. Доступ — для тех, кому реально нужно: инженеры, операционка, бизнес-стейкхолдеры. Часть нашего инфраструктурного сервиса
Изоляция криптографией, а не дисциплиной
Каждый клиент работает в своём логическом контуре. Чтобы подставить чужой идентификатор, нужно одновременно сломать три независимых проверки. Это не требование к разработчикам — это свойство платформы
12 решений — каждое закрывает свой класс ошибок
Не маркетинг — каждое решение реально существует в коде, проверяется за минуту: открыть репозиторий, найти строку. Архитектура, документация, шаблоны, качество, выпуск, AI. Без размытых обещаний
Внутренний домен не знает ни про Postgres, ни про HTTP, ни про очередь, только про интерфейсы. Замена storage-слоя — две папки. Это не «на крупных проектах потом», это default на день первый
Маппинг разделов markdown в Go-конструкции зафиксирован в одном документе. Property → метод-геттер; emitted event → публикация в outbox в той же транзакции. Команды собирают код по одинаковым правилам
Любое изменение начинается с обновления markdown-документа: бизнес-логика, API, инфраструктурный сервис. status:draft блокирует сборку, отсутствующий раздел блокирует skill. AI физически не может выйти за границы описания. Документация задаёт ему контракт. Через год после релиза она по-прежнему отражает текущее состояние
audit · outbox · brute-force · http · auth · observability — каждый kit приносит свою схему миграций, свои метрики, свой fx-модуль. Это не «утилиты», это инфраструктурные контракты с границами
aggregate · entity · event · use-case · policy · value-object · context-readme. У каждого жёсткий frontmatter, обязательные разделы, валидируемая ссылочная целостность между документами
Один и тот же сервис описан в двух форматах: compose — для single-VPS-старта (день первый, низкая стоимость); Helm-чарт — для масштаба, когда нужна горизонтальная отказоустойчивость. Переход не требует переписывания приложения
Любой код — бизнес-логика, инфраструктурные обёртки, утилиты — пишется test-first: сначала проверяемый контракт, потом реализация. PR без тестов или с понижением покрытия не пройдёт CI. Интеграционные тесты бьются по реальным Postgres / NATS / Redis в контейнерах, не по мокам
golangci-lint в strict-режиме с 30+ checker'ов. depguard декларативно запрещает импорты вне доменных границ: внутренний домен не может тянуть инфраструктурный пакет, репозиторий не может звать handler. Слои архитектуры не могут «случайно» переплестись. CI не пропустит
Каждый этап — блокирующий гейт. Failed lint: нет тестов. Failed test: нет билда. Найденная уязвимость в зависимостях: нет деплоя. Ни один этап не «можно пропустить, если очень надо»
Каждое окружение — отдельный compose-стек, отдельные секреты в Vault, отдельные БД, отдельный домен. Прод физически недоступен из dev: сетевого пути нет. Тестовые данные не утекают в продакшн ни прямо, ни косвенно
Выкатка в прод требует явного approve от назначенных reviewer'ов в PR. После деплоя health check мониторится N секунд. Если не зеленеет, происходит автоматический откат к предыдущей версии без участия человека
/add-domain, /add-endpoint, smartdev: пошаговые процедуры с предусловиями, не «промпты». Reviewer получает только инструменты чтения. Edit/Write физически отсутствуют. Агент не «творец», а исполнитель воспроизводимого скрипта
Вопросы, которые нам зададут первыми
01возражениеAI непредсказуем — что-то да сломает+
02возражениеШаблон — это велосипед, у нас уникальные требования+
03возражениеНе получится ли привязка к экосистеме STIT?+
04возражениеЧто, если STIT исчезнет?+
05возражениеИИ может «придумать» что попало+
06возражениеГде доказательства, что это правда работает?+
8 эпизодов живого показа
Полный показ — 30 минут с ведущим. Не слайды: реальные команды на живой инфраструктуре. Под NDA открываем корпоративный стек и референс-проекты
Pipeline в Gitea: lint → test → security scan → build → deploy → health check, все зелёные. Версия в /health поменялась за время одного кофе
«Деплой» — это не event с пятью людьми на телефонах, а кнопка
Открываем docs/domains/user/aggregate.md, запускаем /add-domain: появляются entity.go, usecase.go, events.go, policy.go, repository.go, handler.go. Все компилируются, тесты на месте
AI не «подсказывает». AI исполняет фиксированную процедуру по утверждённому документу
Открываем PR, делегируем reviewer-агенту. Он читает diff, выкладывает комментарии. На попытку «давай поправлю» следует отказ инструмента: Edit/Write физически отсутствуют в его наборе
Ревьюер не может «исправить» вместо «прокомментировать». Обзор остаётся обзором
POST в API → trace появляется в Tempo. Цепочка: handler → БД (pgx) → outbox → NATS → consumer → внешний HTTP. Один trace_id, ни одного разрыва, видно длительность каждого шага
«Где упало?» — за один клик в дашборде, а не за полчаса в логах
Меняем X-Tenant-ID в curl-запросе → отказ на периметре. Меняем в теле запроса: отказ на входе в хранилище. Запрос в БД мимо приёмника: данных в выдаче нет
«Один баг = утечка всех клиентов» — физически невозможно: нужно сломать три проверки одновременно
Используем refresh, получаем новую пару. Используем тот же refresh ещё раз: сессия убита мгновенно, в audit_log запись refresh_reused, у пользователя logout на всех устройствах
«У нас украли токен» — детектится за секунду, а не за неделю
Запускаем production-deploy с PR без подтверждения от назначенных reviewer'ов, и pipeline останавливается на approval-gate, ответственным уходит уведомление. После approve выкатка идёт автоматически
«Случайный релиз» в продакшн — невозможен ни технически, ни организационно
На staging Postgres делаем DROP DATABASE → запускаем процедуру восстановления → restic поднимает последний бэкап → проверка целостности → /health зелёный. Замеряем RPO и RTO в реальном времени
DR — не «есть бумага, на которой написано», а измеримая операция с известным временем
Мы становимся вашим инженерным контуром
Не разовый проект. Долгосрочное партнёрство, в котором мы берём на себя четыре зоны ответственности и работаем в логике вашего бизнеса

Без воронки
Без менеджеров
Коротко о задаче в Telegram. Отвечаем сами. Если задача в нашей экспертизе, договоримся о встрече. Если нет — скажем честно
