Код, интерфейсы и трафик без воды
lawebbox

Почему инженеры внедряют ИИ-агентов в продакшн, но не доверяют им полностью

По данным отчёта State of Development 2026 от Temporal — Developer Tech News разобрал его в нашу редакцию — почти каждый второй инженер уже считает ИИ-агентов инструментом продакшна: 49,1%…

Максим Воронцов, Хардкорный бэкендер и девопс · обновлено 26 августа 2026 г.

Почему инженеры внедряют ИИ-агентов в продакшн, но не доверяют им полностью

Ночью упал прод. Деплой через ИИ-агента прошёл, тесты зелёные, ревьюер поставил LGTM и пошёл спать. Утром прилетел алерт на CPU, в логах — kernel panic и кривой SQL без индекса. Откатываемся, материмся, завариваем кофе. Классика.

По данным отчёта State of Development 2026 от Temporal — Developer Tech News разобрал его в нашу редакцию — почти каждый второй инженер уже считает ИИ-агентов инструментом продакшна: 49,1% респондентов назвали агентов частью боевого процесса или ключевой штукой в поставке фич. И почти столько же — 39,5% — главной преградой для полной автономности ставят безопасность. Дальше — подробнее.

Цифры, за которые цепляемся

Опрос охватил 554 инженера и техлида, которые уже работают с агентами. Медиана — пять агентов на команду, среднее 10,7. Один респондент заявил 256. Это уже не «попробовать на хакатоне», это инфраструктура.

Использование «ежедневно или чаще» за год прыгнуло с 47,3% до 80,8%. Непрерывная работа — отдельная история: у «успешных» команд 23,9% против 10,4% у остальных. Разрыв в 2,3 раза — не потому что они ленивые, а потому что у них пайплайн уже стоит и его не больно воткнуть в cron.

91,1% опрошенных говорят, что агенты подняли продуктивность — заметно или резко. 4% эффекта не заметили, 1,8% заявили о падении. Тут без откровений: агенты жгут на boilerplate, уступают там, где нужен доменный контекст. Большинству — экономят время.

Доверие есть, автономии — нет

85,5% респондентов доверяют выходу агентов хотя бы частично: 24,7% — полностью, 60,8% — «ну, более-менее». Только 4% не доверяют вовсе. У «успешных» команд картина жёстче: они в 6,1 раза чаще полностью доверяют агенту (28,4% против 4,7%), и в 1,6 раза чаще — частично (90,8% против 57%).

И тут же — стоп-кран. 39,5% опрошенных тормозят полную автономию именно из-за проблем безопасности. Это первый пункт, выше остальных. У «успешных» команд разрыв с «остальными» особенно велик в задачах, где цена ошибки высокая: технический дизайн — ×2,7 (28,0% против 10,5%), безопасность — ×2,6 (33,5% против 12,8%), поддержка — ×2,2 (28,0% против 12,8%). На рутинном коде разрыв меньше: там агенты просто работают, проверять особо нечего.

Что с этим делать сегодня вечером

Агенты в проде — это не серебряная пуля, это новый костыль поверх старого. Если у вас их пока нет или уже есть, но без ошейника — без мотивационной воды, только команды:

1. Отдельная ветка под агентские коммиты. Никакого merge в main без человеческого diff:

git checkout -b agent/$(date +%F) && git merge --no-ff agent-branch main

2. SAST и dependency-scan обязательными шагами CI:

trivy fs --severity HIGH,CRITICAL. && semgrep ci --config p/owasp-top-ten

3. Нагрузочный прогон до мержа, не после:

k6 run loadtest.js --vus 50 --duration 30s --out json=result.json

4. Бэкапы. Каждый день. Не как в прошлый раз:

pg_dump -Fc prod > /backup/prod_$(date +%F).dump && rsync -az --delete /backup/ backup01:/data/

5. Логи промптов агента — в отдельный стрим OpenSearch/Loki. Если завтра упадёт — будем читать не stack trace, а то, что туда ушло на вход:

agent-log --json | tee >(gzip > /var/log/agent/$(date +%F).json.gz)

Последнее. 39,5% боятся безопасности агентов не зря: слепо доверять прод агенту — это как оставить деплой на джуне в первый день. Может, проскочит. Может, нет. Бэкапы делайте сегодня, и пусть у вас никогда не сработает алярт на CPU в три часа ночи.