Реклама

Я потратила $9 000 на ИИ-агентов и в итоге сделала Crossweft — проверку того, что они ломают между файлами

#ИИ-агентов #Crossweft #Сама #Claude #Code
Я потратила $9 000 на ИИ-агентов и в итоге сделала Crossweft — проверку того, что они ломают между файлами

Я потратила больше $9 000 и больше миллиарда токенов, пытаясь сделать нормальную безопасность в приложении, которое разрабатываю с января. Сама программа работала прекрасно, а слои защиты не сходились друг с другом: что-то менялось в одном месте, и ломалось в другом. Я перепробовала бесчисленное количество способов их свести, даже сделала отдельное приложение, которое следило за «сердцебиением» слоёв защиты и пыталось держать их вместе, — но ничего не помогало. В итоге всё это сошлось! И получился полноценный инструмент — Crossweft. Это открытый плагин для Claude Code и Codex, который не даёт ИИ-агенту сказать «готово»,пока все связанные части программы не синхронизируются. Рассказываю, как он устроен. Читать далее

Мой продукт — программа для ретуши и плагин для Photoshop с локальной нейросетью. Чтобы выпуская программу и обеспечить её безопасность, я выстроила десять слоев безопасности: защищённый канал между плагином и системной службой, регистрация устройства, подпись артефактов с меткой времени, аттестация сборки, канал обновлений, шифрование модели, водяной знак. Части написаны на C++ и Go, живут в разных процессах и ставятся разными установщиками.

Каждая такая граница — это не модуль, а договорённость двух сторон: одно имя службы, одна версия протокола, один набор маршрутов, одна строка подтверждения. Сейчас 54 связи на этих границах держат 188 сравнений значений (468 мест в коде) и 105 сравнений множеств. Компилятор не видит ни одного из них: стороны написаны на разных языках.

Я назвала такие места швами — точками, где разные компоненты должны точно совпадать:

- маршрут, который вызывает клиент и регистрирует сервер;