Biztonságos MI-támogatott fejlesztés
A mesterséges intelligencia ma a kód jelentős részét megírja, és a megfelelő típusú munkánál többszörösére gyorsítja a fejlesztést. A működő prototípus azonban még nem olyan rendszer, amelyre egy cég ráállhat. Olyan környezetet készítünk, amelyben gyorsan fejleszthet MI-ügynökökkel anélkül, hogy ellenőrizetlen változás kerülne élesbe.
Három együttműködési mód
Abban különböznek, hogy mennyit fejleszt Ön és mennyit mi. A módok között a projekt közben is lehet váltani.
Ön hoz egy problémát, folyamatot vagy üzleti igényt. Mi elvégezzük az elemzést, megtervezzük az architektúrát, kiválasztjuk a technológiákat, megépítjük az alkalmazást, teszteljük, üzembe helyezzük, és megállapodás szerint tovább fejlesztjük és üzemeltetjük.
Mi tartjuk kézben az architektúrát, az adat- és biztonsági modellt, az infrastruktúrát és a rendszer kritikus részeit. Az Ön csapata kiválasztott funkciókat épít, akár MI-ügynökökkel. Minden változás ugyanazokon a teszteken és ugyanazon a review-n megy át.
Nagyrészt önállóan fejleszt. Mi biztonságos alkalmazásvázat, MI-ügynökökre vonatkozó szabályokat, automatikus teszteket, izolált preview környezetet és kiadási folyamatot készítünk. A megrendelt mértékben ehhez kódellenőrzés, konfliktuskezelés vagy az éles üzem kezelése is társul.
A teljes egyedi fejlesztés nem tűnik el. A másik két mód kiegészítés, nem helyettesítés.
A MI gyorsítja a fejlesztést, de nem visel felelősséget
MI-ügynököket rendszeresen használunk, és ezt nyíltan vállaljuk. Minden eredményüket azonban az adott projekt kontextusában értékeljük. A MI nem ismeri az Ön folyamatait, az adatok történetét, sem azt, mi történik, ha egy szomszédos rendszerrel való integráció elromlik.
Elemzés és technikai felderítés, implementáció, tesztek írása és bővítése, kódellenőrzés, hibakeresés, dokumentáció, és ahol van értelme, migrációk és refaktorálás.
Az architektúra, a technikai döntések, a biztonsági modell, a review és az elkészült kód minősége, a tesztelés mértéke, valamint annak megítélése, hogy egy változás készen áll-e az éles üzemre.
A MI nem olcsó junior-pótlék és nem önálló beszállító. Erős eszköz egy senior fejlesztő kezében. Nem állítjuk, hogy a MI sosem téved. Azt állítjuk, hogy az eredménye ellenőrzés nélkül nem kerül élesbe.
Mit készítünk el Önnek
A terjedelmet a projekt és a kockázati szint alapján egyeztetjük. Az alábbi pontok építőelemek, nem kötelező csomag.
- Stabil architektúravázat az alkalmazáshoz
- Adat- és biztonsági modellt
- Repozitóriumot és branch stratégiát
- Utasításokat és korlátokat az MI-ügynököknek
- Fejlesztési konvenciókat és projektstruktúrát
- Automatizált teszteket és quality gate-eket
- Izolált teszt- vagy preview környezetet
- CI/CD pipeline-t
- Verziózott Docker image-eket vagy más kiadási artefaktumokat
- Ellenőrzött üzembe helyezést, monitoringot és mentéseket
Opcionálisan senior felügyelettel, kódellenőrzéssel, saját fejlesztéssel és infrastruktúra-üzemeltetéssel.
Hogyan jut el egy változás az éles rendszerbe
A konkrét formája projektenként eltér. Az elv nem: élesbe nem kerül semmi, ami nem ment át a teszteken és a jóváhagyáson.
A fő branchbe senki nem pushol közvetlenül. Sem Ön, sem a fejlesztő, sem egy MI-ügynök.
Minden feladat vagy ügynökfutás saját branchet kap. A kisebb változást könnyebb elbírálni és visszavonni.
A változás pull requestként nyílik meg, leírással arról, mi változik és miért.
Minden pull request felett lefutnak a tesztek, a statikus elemzés és a megbeszélt ellenőrzések.
A változást az alkalmazás külön verzióján nyitja meg és próbálja ki, nem éles adatokon.
Az Ön tesztje és jóváhagyása után változtathatatlan kiadási artefaktum készül, jellemzően verziózott Docker image.
Élesbe pontosan az az artefaktum megy, amely átment a teszteken és a jóváhagyáson. Útközben semmit nem csomagolunk újra.
Nem hirdetünk egyetlen univerzális branch modellt. Kisebb projektnél egyszerűbb folyamat való, érzékeny adatokat kezelő rendszernél szigorúbb.
Mi történik a változások ütközésekor
Ha egy projekten egyszerre több ember és ügynök dolgozik, ütközések lesznek. Nem ígérjük, hogy egy eszköz mindig megoldja őket. Azt ígérjük, hogy nem oldódnak meg csendben és rosszul.
Két beavatkozás a kód ugyanazon pontján, jelentésbeli összefüggés nélkül. Ezzel megpróbálkozhat egy MI-ügynök. Az összefésülés után minden érintett tesztnek újra le kell futnia.
A változások ugyanazt az üzleti logikát, adatmodellt, migrációt, jogosultságot vagy architektúrát érintik. A kód hibátlanul összeáll, az eredmény mégis mást csinál a kelleténél. Ezt senior fejlesztő bírálja el és hagyja jóvá.
A konfliktuskezelés és a folyamatos senior felügyelet szervizcsomag részeként rendelhető. Az éles branchet MI-ügynök közvetlen pusholással nem kerülheti meg.
Üzembe helyezés, verziók és visszaállás
A projekt terjedelmétől függően kaphat egy egyszerű felületet, amelyen Git- és szervertudás nélkül vezérli a kiadásokat:
- Megnyitja az alkalmazás tesztverzióját
- Látja az automatikus ellenőrzések és tesztek állapotát
- Jóváhagy egy konkrét kiadást
- Kiteszi a jóváhagyott artefaktumot élesbe
- Visszaállítja az előző kompatibilis verziót
Megfelelően megtervezett rendszereknél az előző kompatibilis verzió biztonságosan visszaállítható. Éppen ezért kerül ki változtathatatlan artefaktum: pontosan tudjuk, mihez térünk vissza.
A visszaállás függ az adatbázis-változások kompatibilitásától, a külső integrációktól, a visszafordíthatatlan műveletektől és az adott kiadás jellegétől. Ezért az adatbázis- és visszafordíthatatlan változásokat külön migrációs és helyreállítási eljárással kezeljük.
Biztonság és megbízhatóság
A biztonság nem egy kész alkalmazásra utólag rátett ellenőrzés. Az intézkedések mértéke a projekt kockázatához és a megállapodott szolgáltatási körhöz igazodik. Egy ötfős belső eszköznél másra van szükség, mint egy több ezer ügyfél személyes adatait kezelő rendszernél.
Hitelesítés és jogosultságok tervezése, szerepkörök és tenantok szétválasztása, titkok kezelése és biztonságos tesztkörnyezet éles adatok nélkül.
Függőségkezelés, automatikus statikus elemzés, ismert sérülékenységek ellenőrzése, secret scanning és konténerellenőrzés.
Alkalmazás- és API-forgatókönyvek tesztelése, folyamatos automatizált security scanning, megállapodás esetén penetrációs teszt is.
Monitoring, naplózás és riasztás, mentés és helyreállítás, infrastruktúratervezés, valamint tanácsadás a MI biztonságos fejlesztési használatáról.
Nem állítjuk, hogy mindezek az ellenőrzések automatikusan minden projekt részei. Hogy konkrétan mit vezetünk be, mindig szerepel az ajánlatban.
Mire valók az automatizált tesztek
A tesztek nem marketinges lefedettségi szám. Azokat a forgatókönyveket védik, amelyek elromlása valóban fájna:
- Bejelentkezés és fiókkezelés
- Jogosultságok és adatok láthatósága
- Fontos adatok kezelése
- Kulcsfontosságú üzleti szabályok
- Integrációk a környező rendszerekkel
- Adatbázis-migrációk
- Alapvető felhasználói folyamatok
- Smoke teszt az üzembe helyezés után
A tesztelés mértéke a projekthez igazodik. Nem ígérünk előre konkrét kódlefedettségi százalékot. Egy magas szám önmagában nem jelenti, hogy az alkalmazás rendben van.
Penetrációs tesztek
Penetrációs tesztet tudunk végezni, de nem automatikus része minden projektnek.
- Része lehet a biztonságos váz szállításának, ha kifejezetten szerepel az ajánlatban
- Bármikor külön is megrendelhető, felárért
- A teszt terjedelmét mindig előre meghatározzuk
- Mellette folyamatos automatizált security scanninget kínálunk
Az automatikus sérülékenységvizsgálatot nem nevezzük penetrációs tesztnek. A vizsgálat adatbázis alapján ismert sérülékenységeket keres, a penetrációs teszt célzott emberi munka.
Ki üzemelteti az infrastruktúrát
Három változat van, és egyik sem kötelező. A belső szabályai és az alapján választunk, hol kell maradniuk az adatoknak.
Az alkalmazást saját Docker infrastruktúránkon üzemeltetjük, monitoringgal, mentésekkel és frissítésekkel együtt. A szerverekkel nem kell foglalkoznia.
A rendszer Önöknél vagy az Önök felhőszolgáltatójánál fut. Az üzemeltetést és karbantartást megállapodás szerint mi biztosítjuk.
Átadjuk a dokumentációt, a kiadási folyamatot és a beállításokat. Az üzemeltetés Önöknél marad, mi pedig elérhetők maradunk fejlesztésre és tanácsadásra.
Milyen MI-modelleket használunk
Nem egyetlen modellt használunk mindenre. A feladat típusától függően választunk felhős vagy helyben futtatott modellt: mást a hosszú ügynöki feladatokhoz, mást a gyors implementációhoz, a kódellenőrzéshez vagy a kiegészítő adatfeldolgozáshoz. A felhős modellek közül jelenleg például a Claude és OpenAI GPT-5.6 modellekkel dolgozunk.
Kiválasztott kiegészítő, alacsony késleltetésű vagy adatérzékeny feladatokhoz nyúlhatunk helyben futtatott open-weight modellekhez, például a Qwen, Gemma, GPT-OSS vagy Llama családokból. A projekttől függően a mi infrastruktúránkon vagy az Önökén futnak. Nem használjuk őket minden projektben, és a legigényesebb munkához továbbra is az erősebb felhős modellek maradnak. A helyi futtatás önmagában nem garancia a biztonságra sem - továbbra is kell hozzá helyesen beállított hozzáférés, izoláció, naplózás, frissítés és adatkezelési szabályok.
A listát az eszközeink jelenlegi állapotaként olvassa, ne tartós technológiai elköteleződésként. A modellek gyorsan változnak, és az együttműködés oka a munkamódszerünk legyen, ne egy modell neve.
Gyakori kérdések a MI-támogatott fejlesztésről
Lecserélik a fejlesztőket mesterséges intelligenciára?
Mi történik, ha a MI által készített változások ütköznek?
Minden projekt része a penetrációs teszt?
Vissza tudunk állni az előző verzióra, ha valami elromlik?
Fejleszthetnek nálunk MI-vel olyanok is, akik nem programozók?
Ez azt jelenti, hogy már nem vállalnak teljes egyedi fejlesztést?
Használnak helyi MI-modelleket is?
Írjon nekünk, és átbeszéljük a szándékát, a folyamatait és azt, mennyi fejlesztést szeretne házon belül tartani. A konzultáció ingyenes és nem kötelez semmire. Ha a biztonságos MI-fejlesztésnek Önöknél nincs értelme, azt is megmondjuk.







