Игорь Градов
Игорь Градов
6 мин
ai

Что такое ИИ-агент на практике: программист нашёл 2 дыры в API за 30 минут

Компания или продукт, о которых идёт речь в оригинале, не названы в виде крупного релиза или корпоративной новости. Это авторский пост программиста, делящегося личным опытом работы с ИИ-агентами и инструментом Claude Code. Строю how-to строго по фактам из текста.

Что такое ИИ-агент на практике: программист нашёл 2 дыры в API за 30 минут

Программист с опытом честно описала, как ИИ-агенты уже забирают часть её повседневной работы, и показала на живом примере, как использовать агентный скилл для тестирования безопасности API, чтобы найти реальную уязвимость в собственном коде.

Почему это важно

Спрос на «ручное» программирование в мелких и средних проектах падает: по наблюдениям автора поста, один человек с ИИ-агентом (программой, которая сама выполняет цепочку действий по заданной цели) закрывает объём, на который раньше уходило в три-пять раз больше времени. Вопрос не в том, исчезнет ли профессия, а в том, как перестроить свою работу прямо сейчас.

Оригинальный пост, ставший поводом для этого материала, написала практикующая разработчица. Она сравнивает нынешний сдвиг с историей ассемблера: умение выжимать из железа каждый такт процессора когда-то было искусством, а потом рынок таких специалистов сжался до узкой ниши, потому что скорости кода на языках более высокого уровня стало достаточно для большинства задач. По её словам, с «ручным» написанием кода сейчас происходит нечто похожее.

Ниже разбираем конкретный приём, который она показала: как с помощью агентного скилла для Claude Code найти дыру в безопасности API, которую сам разработчик пропустил.

Что понадобится для повторения?

  • Claude Code (агентный режим работы с кодом от Anthropic). Нужна подписка или доступ через API. В России напрямую недоступен, потребуется VPN или зарубежный аккаунт
  • Открытый скилл «paranoid-qa» для Claude Code. Скилл это набор инструкций и чеклистов, которые агент выполняет сам. Найти можно на GitHub
  • Собственный проект с API, который нужно проверить. Подойдёт любой бэкенд с авторизацией и хотя бы парой ролей пользователей
  • Два тестовых аккаунта в вашем приложении (аккаунт A и аккаунт B с разными правами)
  • Время: 30 минут на первую проверку, если проект уже запущен локально

Как проверить безопасность API с помощью ИИ-агента: пошаговая инструкция

  1. Установите Claude Code и подключите его к проекту. Агент должен видеть кодовую базу и уметь запускать запросы к вашему API локально

  2. Найдите и подключите скилл «paranoid-qa». Принцип скилла: «доказательство или не считается». Агент ставит отметку «прошло» или «не прошло» только если реально получил ответ от сервера, а не «по логике должно работать»

  3. Запустите базовую проверку без авторизации. Попросите агента проверить:

  4. что неавторизованные запросы возвращают код 401
  5. что некорректные запросы возвращают 400, а не 500 (ошибка сервера)
  6. что SQL-инъекции (вредоносные строки в запросах, которые пытаются получить доступ к базе данных) не проходят ни на одном эндпоинте (адресе API)

  7. Переходите к главному: проверка прав доступа между двумя аккаунтами. Создайте приватную задачу от аккаунта A. Затем попросите агента от имени аккаунта B попытаться:

  8. открыть эту задачу
  9. отредактировать её
  10. удалить
  11. оставить комментарий
  12. поставить лайк
  13. отметить просмотр

  14. Изучите результат. Каждое действие должно вернуть код 403 (доступ запрещён). Если хотя бы одно вернуло 200 (успех), у вас дыра в безопасности

  15. Найдите причину в коде и исправьте. Обычно это пропущенная проверка прав в конкретном обработчике запроса. Добавьте проверку и напишите регрессионные тесты, чтобы дыра не вернулась

Как это применить

Автор поста прогнала именно эту последовательность на своём проекте. Результат: из двадцати эндпоинтов API восемнадцать корректно вернули 403 постороннему пользователю. Но два, «лайк» и «просмотр», вернули 200 и реально изменили чужую приватную задачу. Посторонний пользователь не мог увидеть задачу, но мог накрутить ей счётчики лайков и просмотров.

Причина нашлась за минуту: обработчик лайка не проверял, приватная ли задача, хотя соседний обработчик комментариев такую проверку содержал. Один пропущенный guard, одна строка, которая ушла в продакшн.

Промпт (промпт, текстовая команда для ИИ-агента) для запуска выглядит примерно так:

Используй скилл paranoid-qa. Проверь API моего проекта.
Сначала базовые проверки без авторизации: 401 на защищённых эндпоинтах, 400 на кривых запросах, инъекции.
Затем создай приватную задачу от аккаунта A и попробуй от аккаунта B: открыть, редактировать, удалить, комментировать, лайкнуть, отметить просмотр.
Каждый результат подтверждай реальным ответом сервера.
Частые ошибки

Не доверяйте агенту слепо. Автор честно признаёт: она покрыла проверками ровно столько, сколько знала, что просить. Скилл содержит больше сценариев, чем она использовала. Если вы не понимаете, что именно агент проверяет, вы не заметите, что он пропустил.

Не путайте «агент не нашёл проблем» с «проблем нет». Скилл «paranoid-qa» работает по принципу доказательства, но он проверяет только то, что в него заложено. Экзотические уязвимости он может не знать.

Не ограничивайтесь happy-path. Главная находка автора была не в базовых проверках (они прошли чисто), а именно в кросс-аккаунтном тестировании. Если у вас в приложении есть роли и приватность, проверяйте каждое действие от лица «чужого» пользователя.

Не подменяйте обучение инструментом. Автор подчёркивает: знание пришло не из статьи и не из курса, а из применения чужого скилла к своему коду. Но это не значит, что можно не разбираться. Без понимания, что такое инъекция или проверка прав, вы не сможете оценить, насколько полной была проверка.

Что это значит для вас?

Если вы программист в России или СНГ: Claude Code напрямую в РФ недоступен. Из локальных аналогов для работы с кодом есть GigaCode от Сбера и кодовые возможности YandexGPT, но агентных скиллов уровня «paranoid-qa» для них пока нет. Имеет смысл освоить работу с Claude Code через VPN, пока экосистема скиллов формируется именно вокруг него.

Если вы автор Дзена или контент-маркетолог: пост-оригинал показывает формат, который работает: не абстрактное «ИИ меняет всё», а конкретный кейс с воспроизводимым результатом. Такой контент набирает обсуждение, потому что читатель может повторить и сравнить.

Если вы предприниматель: из поста следует практический вывод. Один разработчик с ИИ-агентом находит уязвимость, которую пропустил бы без специальной экспертизы в безопасности. Это не повод сокращать команду, а повод дать существующей команде агентные инструменты и проверить, что ваш продукт не «лайкается» посторонними.

Мнение редакции dzen.guru

Пост автора ценен не рецептом, а честностью. Она не говорит «учитесь промпт-инжинирингу (промпт-инжиниринг, искусство формулировать задачи для ИИ так, чтобы получать нужный результат) и будет вам счастье». Она говорит: я не знаю, где учиться, и прошу помощи.

По моим наблюдениям, это точное описание ситуации и в русскоязычном сообществе. Telegram-каналы про ИИ-агентов множатся, но большинство пересказывают англоязычные анонсы, а не показывают применение к реальному коду. Формат «взяла скилл, натравила на свой проект, нашла дыру, починила» пока редкость.

Честная оговорка: описанный приём работает для бэкенд-API с понятной структурой. Для фронтенда, мобильных приложений или сложных микросервисных архитектур агентные скиллы пока сильно менее надёжны. И главное: ИИ-агент не заменяет понимание безопасности, он усиливает того, кто хотя бы примерно знает, что искать.

Автор поста заканчивает вопросом: где вы учитесь работать с агентами? В русскоязычном пространстве ответ пока неутешительный: системных ресурсов с воспроизводимыми кейсами почти нет. Если у вас есть свой «paranoid-qa» для Дзена, маркетинга или продукта, самое время его записать и показать, потому что именно из таких маленьких конкретных приёмов складывается реальное преимущество перед теми, кто ждёт, пока «ИИ всё сделает сам».

Начните применять ИИ для своего контента

Разбираем конкретные приёмы работы с нейросетями для авторов и маркетологов на практике

Попробовать инструменты dzen.guru
Поделиться:TelegramVK
Игорь Градов
Игорь Градов

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».

Комментарии

Читайте также

Spec driven development: Fission AI из Y Combinator выпустила OpenSpec для контроля ИИ-агентов
ai

Spec driven development: Fission AI из Y Combinator выпустила OpenSpec для контроля ИИ-агентов

Компания Fission AI, участник акселератора Y Combinator, выпустила OpenSpec, открытый инструмент, который переводит разработку программного кода с участием…

5 мин
Код-ревью с ИИ пропускает бизнес-логику: 7 ошибок, ведущих к боевым инцидентам
ai

Код-ревью с ИИ пропускает бизнес-логику: 7 ошибок, ведущих к боевым инцидентам

Материал подготовлен в преддверии старта курса «ИИ для разработчиков». Сергей Прощаев, техлид в финтехе и преподаватель ОТУС, разобрал семь конкретных ошибок…

5 мин
ai

Две акции дали 17% роста мирового рынка: крах искусственного интеллекта ударит по всем

Компания Acadian Asset Management опубликовала данные за май, согласно которым всего две акции, Micron и SK Hynix, обеспечили 17 % совокупного прироста…

6 мин