Від vibe coding до контролю: як інженер приборкує AI-агентів

Lead-інженер Вадим Мирошник експериментує з AI-агентами на власних проєктах. Він розповів, як перестав покладатися на промпти, навчився контролювати код і чому тести — ще не гарантія якості.
Кілька років Вадим Мирошник, Lead Software Development Engineer у SPD Technology, використовує pet-проєкти як полігон для роботи з AI-агентами. Спершу його підхід був простим: описати задачу, дати агенту написати код і сподіватися на найкраще. Згодом довелося змінювати стратегію — і ось чому.
Перший серйозний факап стався, коли він вирішив додати до проєкту темну тему. Кольори були розкидані по різних компонентах: десь hex, десь RGB, десь просто трохи інший відтінок. Агент виправляв знайдені місця, але щоразу залишав кілька старих. Доводилося перевіряти вже не сторінки, а код. Зрештою Вадим додав кастомний аналізатор, який автоматично знаходить hard-coded кольори і повертає задачу агенту на доопрацювання.
Друга помилка — надія на правила в промпті. Вадим помітив, що один агент чітко дотримується домовленостей, а інший у схожій задачі робить інакше. Тому він почав переносити важливі правила в сам codebase: форматування — Prettier, проблеми в коді — ESLint, типізацію — TypeScript. Для специфічних правил додає власні перевірки.
Третій урок — навіть зелений build не гарантує, що бага немає. Одного разу Вадим помітив, що прохідний бал у квізі перевіряється у двох різних місцях із різними значеннями. Кожна частина працювала окремо і була покрита тестами, але тесту, який перевіряв би обидва сценарії разом, не було. Тепер він відокремив review від реалізації: зміни переглядає окрема сесія або інший агент.
Наступний крок — Spec-Driven Development. Перед написанням коду Вадим разом із агентом описує, як має працювати фіча. Наприклад, для системи оплати довелося продумати сценарії: що буде, якщо користувач закрив браузер під час оплати, коли починається період доступу, як працюють повернення коштів. Такі питання з’являються до реалізації, а не під час review.
Окремо Вадим контролює доступ агента: мінімальні дозволи, без доступу до .env і секретів, ручне підтвердження для небезпечних команд. Підсумок простий: важливі правила — у коді, автоматичні перевірки — на максимум, review — окремо, а планування — до написання коду.
Читайте також
Ще в розділі «Україна»
- 400 тисяч на почесні поховання: що зроблять на кладовищі в Гаразджі
- У Гранаді за ранок сталося чотири землетруси: евакуювали торгові центри
- Ракетний удар по Львову: 26 постраждалих, серед них діти, пошкоджено десятки будинків
- Унікальна операція на Черкащині: серце і легеню прооперували за один раз
- На Кіровоградщині батько накопичив 235 тисяч боргу з аліментів — суд призначив пробацію






