Код ИТ-директора
92 subscribers
42 photos
46 links
Код ИТ-директора. Канал IT-предпринимателя. Без «успешного успеха» и воды. Реальный опыт управления IT, разбор подводных камней в разработке, кейсы с клиентами и подборка инструментов, которые экономят время и деньги. Мой блог: https://codeitdir.ru/
Download Telegram
Я был не прав про ИИ в 1С

Полгода назад я написал статью Искусственный интеллект в 1С: будущее и перспективы и довольно скептически оценил перспективы ИИ в разработке на 1С. Говорил про контекстное окно, про поздний старт компании 1С в ИИ-гонке, про нехватку обучающих данных на BSL. Выводы были пессимистичные.

Сегодня признаю: я ошибся. Не во всём, но в главном. ИИ уже может продуктивно работать с кодом 1С. Не когда-нибудь потом, а прямо сейчас.

Что изменилось

Я недооценил MCP (Model Context Protocol). Когда писал ту статью, мыслил в парадигме «закинуть весь контекст конфигурации в нейросеть». Это невозможно, конфигурации 1С огромны. Но MCP перевернул подход. Вместо того чтобы загружать весь контекст, мы даём нейросети инструменты для работы с ним. Как обычному программисту: открыл модуль, посмотрел код, нашёл нужное, написал своё.

Проблема контекстного окна решена. Не расширением окна, а сменой подхода.

Claude Code Max

Я взял подписку Claude Code Max и после первого месяца понял, что назад дороги нет. Claude Opus в агентном режиме цепко держит контекст задачи, планирует выполнение, запускает субагентов и параллелит работу. Не теряется на полпути, доводит до конца. Моя скорость ощутимо выросла.

Купил Max-подписку и для команды. Да, дорого. Но я смотрю на это иначе: у каждого разработчика появляется персональный Junior/Middle помощник. Он и код напишет, и тесты подготовит, и документацию оформит. Попробуйте нанять живого джуна за эти деньги))

EDT-MCP: ИИ в 1C:EDT

Расширение EDT-MCP придумал и реализовал Дмитрий Шерстобитов. Я тоже участвую в развитии проекта.

В 1C:EDT уже есть всё, чем пользуется программист: поиск по коду, автодополнение, BSL-проверки, семантический поиск. Идея: отдать всё это нейросети через MCP. Посадить ИИ за EDT как обычного программиста.

И этот подход работает. Открываешь 1C:EDT с проектом, рядом запускаешь VS Code с той же папкой и пишешь задачу в чате. ИИ через MCP получает контекст из EDT, проверяет код, использует подсказки платформы, методы, семантический поиск. На выходе получается довольно качественный код.

Но есть границы. Формы верстать через MCP пока нельзя, и тут начинаются проблемы. Что-то простое нейросеть соберёт сама, но сложная вёрстка форм пока ей не по зубам. Это ограничение конкретного MCP, не подхода в целом.

Почему не RAG

В сообществе 1С я видел другой подход: RAG-системы плюс MCP по справке платформы. Индексируют документацию, встраивают в векторные базы, поднимают Qdrant, Embeddings, пачку Docker-контейнеров.

Считаю этот подход тупиковым. Разработчику не нужны конспекты. Мы открываем код и понимаем, как он работает. Базовые концепции держим в голове, остальное находим по ситуации.

Мне нравится аналогия с Tesla Vision. Tesla отказалась от лидаров и полагается только на камеры. Казалось бы, лидар надёжнее: точные данные о расстояниях, трёхмерная карта пространства. Но логика Tesla проста: если человек справляется с вождением, используя только глаза, значит и машина может.

С RAG нужно постоянно индексировать. Данные устарели, нейросеть найдёт неактуальное. Как индексировать, какие модели для векторизации, как поддерживать базу? Лишний слой сложности.

MCP-подход проще. Дай нейросети инструменты, пусть работает с живым кодом напрямую. Как программист. Да, что-то записывает себе куда-то, но не тотально, а только то, что важно в проекте.

Итого

ИИ в разработке 1С работает. Не идеально, с ограничениями по формам, но работает. Claude Code плюс EDT-MCP уже дают ощутимый прирост скорости.

Не нужно ждать, пока фирма «1С» сделает свой ИИ-инструмент. Сообщество уже создаёт решения, которые можно использовать. Чем раньше начнёте, тем больше выиграете.
👍2🔥1
Сеньор не сеньор?

Недавно наткнулся на пост, где автор сравнивает типичного разработчика «сеньора» с водителем, который 8 лет ездил по одному маршруту до магазина и обратно, а теперь называет себя профессиональным гонщиком. Грубовато, но в точку.

Сеньоров на рынке с каждым годом всё больше. Сеньорности правда всё меньше :)

Откуда они берутся

Во многих компаниях грейд-система заканчивается на Senior. Отработал 5-8 лет, прошёл пару повышений, а дальше расти некуда. Только в тимлиды, а это вообще другая профессия. Грейд присваивается по выслуге лет. В стартапах ещё проще: ты единственный разработчик, вот тебе и Senior в резюме.

В 1С-мире все тоже самое. Человек 10 лет сопровождает одну конфигурацию на одном предприятии. Знает её вдоль и поперёк. Но ни разу не проектировал ничего с нуля, не трогал нагруженные системы, не принимал решений, от которых зависит продукт целиком. И при этом на собеседовании говорит: «Я сеньор, у меня десять лет опыта». Он прав? Конечно нет.

А в чём разница?

Вот что я заметил за годы найма. Опыт, штука обманчивая. Можно десять лет расти, а можно один год прожить десять раз подряд.

Человек, которого я про себя называю сеньором, думает не про свой модуль. Он думает про систему в целом. Прикидывает, во сколько обойдётся поддержка через пару лет и куда развивать продукт. Когда команда буксует, не ждёт, пока кто-то разрулит, а сам лезет разбираться. Ну и да, берёт на себя ответственность за результат. Не за тикет, не за свой кусок кода, а за результат.

Почему меня это беспокоит

Для бизнеса это конкретные деньги. Платишь сеньорную зарплату, ждёшь, что человек потянет проект. А получаешь исполнителя, который сидит и ждёт задачу.

Для самих разработчиков тут ловушка еще хуже. Получил грейд, и мотивация расти куда-то испаряется. Зачем напрягаться, если ты уже на верхней ступеньке? Это как чёрный пояс после трёх лет тренировок, звучит красиво, но на ринге бесполезно.

Что я делаю у себя

Резюме я давно не читаю всерьёз, тем более сейчас в эпоху ИИ. Конечно, пробегаю глазами, но решение принимаю по другому: как человек думает, какие вопросы задаёт, что делает, когда задача размытая.

Уважаю, когда разработчик берет задачу, где заведомо не хватает данных и начинает уточнять контекст и предлагать варианты. С таким интересно разговаривать и приходить к решению. Тот, кто спрашивает «а где ТЗ?», ну, тоже нормальный специалист. Просто не сеньор.

А если ты разработчик и читаешь это, то тебе один совет. Оторвись от своего модуля. Разберись, зачем бизнесу то, что ты пишешь. Кто этим пользуется, какие у них боли? Сеньорность начинается не с количества отработанных лет в резюме, а с момента, когда тебе становится не всё равно, что происходит за пределами твоего кода.
👍8👀1
X в 2026-м напомнил, что такое хороший продуктовый сдвиг

Не думал, что соцсеть сможет меня удивить в 2026 году. X удивил.
Никогда особо не тяготел к Twitter. Заходил, смотрел, уходил. Много английского текста, чужие алгоритмы, общий шум. Не моё.

8 апреля X раскатал автоперевод на всех пользователей, и что-то поменялось. Лента читается на русском. Без кнопки «перевести», без копирования в переводчик. Работает по умолчанию, под капотом Grok.

Технически фича не новая, X экспериментировал с ней через Grok ещё с середины 2025-го. Но одно дело эксперимент для части пользователей, другое, дефолт для всех. И вот в этом переключателе, на мой взгляд, и есть главный урок.

Звучит как мелочь, но попробуйте. Подписываешься на американского CTO, японского инженера или аргентинского стартапера и просто читаешь их мысли на родном языке. Доступ к первоисточникам без языкового барьера.

Без ложки дёгтя не обошлось. Первые дни часть пользователей злилась, не могла понять, что произошло, и искала, как это отключить. Классическая история: хорошая фича, плохой онбординг. Дефолты надо менять аккуратно, иначе даже правильное решение получает волну негатива.

И главный вопрос, который меня зацепил: почему другие так не сделали раньше? Telegram, VK, LinkedIn, везде либо кнопка на каждый пост, либо никак. Но X показал, что в 2026-м это уже решаемо. И тот, кто первым сделал фичу дефолтной, выиграл больше, чем тот, у кого она есть «по кнопке».

Дефолты решают. Почти всегда.

Пользуетесь X? Заметили изменение? Как вам качество перевода? 🤔
👍5
DDoS нашего сайта. Кто-то реально ходит на работу

Где-то недели две назад нас прощупывали. Рабочий сайт тупил. Часик так поработает и пауза. Какое-то время на это не обращал внимание, пока вчера сайт полностью не лег на целый день.
Сижу, смотрю в логи. За вчерашние сутки — 2 447 964 запроса. Средний RPS 28, в пиковые часы с 08:00 до 16:00, по 170 тысяч запросов в час, это ~50 RPS. Сегодня все в том же темпе.
У меня честный вопрос: кому мы мешаем? Мы небольшая IT-компания в нише, где нет большой политики и миллиардных контрактов. Конкуренты? Обиженный клиент? Пытаются сделать больно нашим клиентам в рабочее время? Разбираюсь по фактам.

Провел небольшое расследование и собрал статистику:

Всего запросов: 2 447 964
Средний RPS: 28
Пиковый час (16:00): 177 164 запросов
Минимум (20:00): 10 303 запросов


Вчерашнее распределение по часам:
=== Нагрузка по часам (вчера) ===
00:00 — 84 690 запросов
01:00 — 42 586
02:00 — 57 603
03:00 — 75 511
04:00 — 91 871
05:00 — 94 590
06:00 — 98 846
07:00 — 146 990
08:00 — 171 044 ← пик утренний
09:00 — 140 138
10:00 — 161 200
11:00 — 140 094
12:00 — 148 158
13:00 — 112 530
14:00 — 141 870
15:00 — 121 985
16:00 — 177 164 ← пик вечерний, максимум дня
17:00 — 162 475
18:00 — 127 229
19:00 — 12 267 ← обрыв, -90%
20:00 — 10 303 ← минимум
21:00 — 34 834
22:00 — 35 838
23:00 — 58 148

С 07:00 до 18:00 стабильные 120-170 тысяч запросов в час. В 19:00 обрыв в 10 раз. В 21:00 — снова подъём до 34 тысяч. Ночью — средние 50-90 тысяч.
Бот, запущенный в режиме «поставил и ушёл», так себя не ведёт. Тут либо живой оператор, либо скрипт с расписанием, которому выставлены разные режимы на разные часы. И цель не «уронить сайт намертво», а именно замедлять его в рабочее время. С 19:00 до 20:00 — что-то вроде «ужина», потом снова вечерняя смена.

И самое показательное — поисковые запросы :

/search/?tags=Markdown,База знаний,Linux
/search/?tags=ITIL,договор,удаление данных
/search/?tags=3.1.6,вложения,обновления,личный кабинет
/search/?tags=3.1.2,обновление,Управление IT-отделом 8,пароли
/search/?tags=3.1.12.7,канбан,обновления,задание,уведомления

Это наши собственные теги из базы знаний продукта Управление IT-отделом 8. Кто-то ходил по сайту руками, собрал теги конкретно по нашему продукту (даже с указанием версий 3.0.37, 3.1.2, 3.1.6, 3.1.12.7) и скормил их боту. Атака «на авось» так не умеет. Это разведка, сделанная человеком, понимающим, что у нас за продукт и где у нас тяжёлые запросы.

Выводы
Атака распределённая (сотни уникальных IP, по 700-1400 запросов с каждого), но не из ботнета — это арендованная VPS-ферма.
Атака имитирует браузер: подтягивает всю статику, шлёт легальные URL.
Атака с предварительной разведкой: атакующий собрал конкретно наши теги с нашими версиями продукта.
Атака с живым оператором: работает по графику рабочего дня, ротирует источники день ко дню.
Бюджет атакующего — сотни долларов в месяц.
Три гипотезы, кому мы помешали
Без IR-расследования точного ответа не будет. Но версии стоит перебрать.

1. Конкуренты. Работа по графику рабочего дня, ручной подбор тегов по нашему продукту с номерами версий, ротация источников — всё указывает сюда. Аналитики РБК и Positive Technologies прямо говорят: DDoS как инструмент конкурентной борьбы чаще всего заказывают в узких нишах, где «немного просесть» конкуренту — заметный плюс себе. Ниша B2B-софта с понятной клиентской базой — идеальная мишень.

2. Отвлечение внимания. DDoS как дымовая завеса под другую активность: попытка эксплойта, брутфорс, вынос данных. В отчётах «Лаборатории Касперского» и «Солара» это второй по популярности сценарий 2025-го. Мы прошлись по логам аутентификаций и подозрительных POST — пока чисто, но внимание держим.

3. Заказ «на сдачу». Бывший клиент, бывший сотрудник. В 2025-м заказать DDoS стало тривиально: по Forbes и «Ростелекому», медианная цена атаки в даркнете — 20 долларов. Но наша атака дороже. Это не разовая покупка на 20 долларов, это длительный заказ с ротацией. Если «на сдачу», то от сильно обиженного с деньгами.

Я склоняюсь к первой версии.

А как вы защищаете свои сайты?
👍1
Claude Max vs API. Реальная разница в цене

Недавно у братьев Либерман в подкасте проскочила мысль: цены на LLM будут расти, потому что себестоимость уже выше подписок. Параллельно наткнулся на статью https://habr.com/ru/articles/1036550/?utm_source=Telegram&utm_medium=social&utm_campaign=30085453 про то же самое — Anthropic и OpenAI тратят на каждого подписчика больше электричества и железа, чем получают за $20, $100 и $200. В статье сильно сгущены краски, но суть передана верно.

Логика простая: сейчас задача AI-компаний плотно подсадить мир на LLM. Получится — поднимут цены. Модели при этом продолжают умнеть, в том числе на наших же данных. То есть мы своими руками повышаем их ценность, а платить за это будем потом. Понятно, что использовать API выгодно, если у тебя всего 10 запросов в месяц, но если ты с этим работаешь каждый день — становится резко невыгодно.

И тут возник вопрос: а сколько бы я платил, если бы подписки завтра убрали и оставили только API? При использовании API платишь по тарифам сколько потратил, за столько и заплати.

Считать самому ничего не пришлось. Есть проект ccusage: читает локальные логи Claude Code и Codex, умножает токены на актуальные тарифы API. На выходе сумма, которую я бы реально отдал, если бы использовал API.

Мой контекст
Подписка Max за $200. Claude Code установлен на рабочем ПК, домашнем ПК и MacBook. До лимитов (5 часов и 7 дней) ни разу не доходил — пару раз подбирался близко, но не выбирал. Основной сценарий — плагин Claude Code в VS Code, реже Claude Desktop.

Если бы платил за API

Рабочий ПК
Период: с 17.02.26 по 19.05.26
Активных дней: 32
Токенов: 3 006 700 000
По API: $2 099.25 (~$677 в месяц)

Домашний ПК
Период: с 28.01.26 по 18.05.26
Активных дней: 40
Токенов: 1 617 766 040
По API: $1 074.97 (~$291 в месяц)

MacBook
Период: с 15.01.26 по 08.05.26
Активных дней: 30
Токенов: 282 771 946
По API: $134.99 (~$36 в месяц)

Статистика
Суммарно ~$1000 в месяц по API против $200 за подписку. Anthropic дотирует моё использование примерно на $800 каждый месяц. На сколько они в минусе по железу и электричеству, я даже считать не пытался — это уже их экономика.

Что это значит
Цифры подтверждают то, с чего начали: текущие подписки это бонус. И он рано или поздно закончится. Вопрос только когда и до какого уровня поднимут цены.

Прикидка по моему профилю:

$500 за подписку — всё ещё выгоднее, чем API
$1000 — паритет, начну считать и думать, как оптимизировать
$1500 — либо переход на API, либо резать использование. Возможно, подключу несколько моделей, в том числе из более дешёвых
До этих сумм цены не подскочат завтра, но тренд понятен. Cursor уже на usage-based. GitHub с 1 июня переводит Copilot на гибрид: подписки по тем же ценам, но внутри метерятся токены по API-ставкам через AI Credits. OpenAI убрал безлимитный Pro. Anthropic добавила недельные лимиты там, где их раньше не было. Все идёт в одну сторону.

Мой вывод: пока есть такой бонус, его надо использовать. Жадность тут ни при чём, чистый расчёт. Закладывать в бизнес-процессы зависимость от $200 подписки рискованно. То, что сегодня стоит дёшево, через год может стоить как зарплата джуна. И когда это случится — надо иметь какие-то варианты. Ну и быть готовым к тому, что эта халява не вечная. https://habr.com/ru/articles/1036550/
Айти «очищается»?

На Хабре развернулась дискуссия, которая зацепила многих. Всё началось с поста, где человек рассказал, как ушёл из IT в гидроизоляцию крыш — и стал счастливым. Дальше ему ответили, ответили отвечавшему, и получилась целая трилогия о том, что вообще происходит с профессией.

1. Как я в 2026 году ВЫШЕЛ из айти? Личная история программиста, который четыре года работал в IT, но профессию никогда не любил, каждая задача и созвон были мучением, держался ради денег. В итоге скормили Claude, тот посоветовал ускорить согласование требований, команду распустили. Поиски новой работы провалились. Он ушёл в физический труд и стал кровельщиком. И счастлив! Появилась физическая активность, выходные, доход в час вырос. Основная мысль: «Лучше времени выйти из айти не будет». Если работа в тягость, AI-волна это хороший повод уйти.

2. IT очищается от случайных людей. И это хорошо Ответ на первую статью. Автор рад за «ушедшего», но ещё больше за отрасль и за себя: в 2018–2023 был аномальный период, когда люди шли не в профессию, а за зарплатой. Сравнивает с гипотетическим наплывом нелюбящих свою работу учителей. Приводит свой зеркальный опыт: был случайным тренером по кроссфиту, ненавидел работу, потом ушёл в разработку с просадкой зарплаты вдвое и тоже стал счастлив. Вывод: лёгких денег больше нет, а ИИ обесценил примитивную работу (клепание формочек и однотипных сайтов), тогда как сильным сеньорам он, наоборот, снимает рутину. «Случайные» люди уходят и это оздоровление.

3. Про «случайных» людей в ИТ Ответ на вторую статью и контртезис. Автор проводит параллель с кризисом 2008-го, когда его начальник так же радовался, что «недоучек смоет» и плохо закончил вместе с банком. Главная мысль: экспертность — это всегда внешняя оценка, возможная только внутри своей отрасли; нет отрасли, не будет и экспертов. Радоваться «очищению» опасно, потому что на одного реального специалиста приходится несколько тысяч заинтересованных «зрителей», и именно массовый интерес обывателей, «вкатунов» и джунов держит ценность профессии на плаву. Если интерес исчезнет, ценность экспертизы обнулится, и сеньоры пойдут в дворники, как физики-ядерщики в 90-е. Хорошая аналогия с футболом: профессионалы рождаются только из массового любительства, поэтому нужно популяризировать IT, а не злорадствовать над чужими увольнениями.

И вот что самое интересное: каждый, кто написал статью, по-своему прав. У меня самого нет однозначного ответа нужно ли уходить из IT или нет тем, кто хочет / сомневается или уволен и не может найти работу.
Если человек не любит IT, не хочет развиваться, ненавидит задачи и держится только за деньги, возможно, уход действительно будет правильным решением. Не потому что рынок очистился, а потому что жизнь слишком короткая, чтобы годами мучиться в профессии, которая не твоя.
Если человек только хочет войти в IT, я бы не отговаривал. Но и не говорил бы про то, что здесь мёд. Входить можно. Но надо понимать: лёгкого входа уже почти нет. Конкуренция высокая. Простые задачи автоматизируются. Работодатели стали осторожнее. Одного желания перейти на удалёнку и получать больше недостаточно.
IT стало жёстче к тем, кто зашёл сюда случайно. С этим не поспорить. Но радоваться чужим увольнениям позиция так себе. Сегодня «смыло» соседа по опенспейсу, завтра половину твоих задач отдадут модели за двадцать баксов в месяц, и вопрос «а ты-то здесь зачем» прилетит уже тебе.

По мне, вся эта дискуссия про одно: зачем ты в профессии. Пришёл за зарплатой? Рынок будет тебя выдавливать и лёгких денег тут больше нет. Пришёл за профессией и тебе действительно нравится в IT? Тебя, наоборот, будет не хватать.
Скажу как работодатель. Действительно сильных специалистов на рынке мало, и за таких людей надо держаться: они понимают бизнес заказчика, а не просто пишут код по ТЗ. А вот отдельный исполнитель на задачи уровня «сделай форму» уже вряд ли кому-то будет нужен. Эту работу быстрее и дешевле делает Cursor.

Так что уходить или оставаться — это вопрос не к рынку и не к ИИ. Это вопрос больше к себе.

А вы бы сейчас ушли из айти? И если да, то куда?
👍3🔥1