janes.hu logo

AI-jal készült alkalmazások átnézése

Átnézzük az AI-eszközökkel vagy más által vibe codeolt alkalmazást, és közérthetően megmutatjuk, hol vannak a biztonsági, stabilitási és karbantarthatósági kockázatok.

AI-jal készült alkalmazások átnézése

Ismerős a helyzet?

Ha az alábbiak közül bármelyik igaz rád, tudunk segíteni.

AI-jal (ClaudeCode, Cursor, Lovable, Bolt, ChatGPT) raktátok össze az alkalmazást, és most élesíteni szeretnétek.

Valaki más vibe codeolta nektek a rendszert, és nem tudjátok, mi van a motorháztető alatt.

Működik, de nem tudjátok, mennyire biztonságos, és mi történik, ha sok felhasználó jön.

Napi több ezer sor kód készül AI-jal, de senki nem nézi át rendesen, mit írt.

Minden új funkcióval egyre több dolog romlik el.

Van teszt és szép lefedettségi szám, de nem tudjátok, hogy a tesztek tényleg megfognának-e egy hibát.

Befektetés, eladás vagy fejlesztőcsere előtt tisztán akarjátok látni a kód állapotát.

AI-eszközökkel ma néhány nap alatt össze lehet rakni egy működő alkalmazást, és napi több ezer sor kód is elkészülhet. A mennyiség viszont nem minőség: ami a képernyőn jól néz ki, az a háttérben sokszor kiszivárgó API-kulcsokat, hiányzó jogosultságkezelést és törékeny kódot rejt.

A leggyakoribb baj nem a látványos összeomlás, hanem a csendes hiba: a kód lefut, nagyjából jó eredményt ad, és hetekig senki nem veszi észre, hogy adat szivárog, adat romlik, vagy egy művelet többet töröl a kelleténél.

Tapasztalt fejlesztőként átnézzük a kódot, az adatbázist és a beállításokat, és megmondjuk, mi az, ami rendben van, és mi az, ami élesben gondot fog okozni.

Nem csak hibákat keresünk: megmutatjuk, milyen automatikus ellenőrzések hiányoznak (értelmes tesztek, statikus elemzés, függőség-audit, naplózás), hogy a következő ezer sor már biztonságosabban kerüljön élesbe.

Az eredmény: tudjátok, mire számíthattok, és megalapozottan dönthettek a javításról vagy a továbbfejlesztésről.

Mit tudunk vállalni?

Konkrét munkák, amiket ezen a területen elvégzünk.

  • Kódminőség és architektúra átnézése
  • Biztonsági ellenőrzés: kulcsok, jogosultságok, adatvédelem
  • Adatbázis és adatkezelés vizsgálata
  • Teljesítmény és skálázhatóság értékelése
  • Csendes hibák keresése: adatszivárgás a naplókban, rossz adatfeldolgozás, veszélyes műveletek
  • Tesztek valódi értékének vizsgálata, nem csak a lefedettségi százaléké
  • Rangsorolt javítási terv
  • Közérthető írásos jelentés

Mit kapsz?

Nem csak kódot adunk át, hanem egy működő, továbbvihető rendszert.

01

Írásos jelentés a kód és az architektúra állapotáról, közérthetően.

02

Biztonsági hibák listája (kiszivárgó kulcsok, jogosultságkezelés, adatvédelem) súlyosság szerint.

03

Vélemény a skálázhatóságról és a karbantarthatóságról.

04

Rangsorolt javítási terv: mit kell azonnal, mit ráér később.

05

Javaslat automatikus minőségkapukra: commit előtti ellenőrzés, tesztek, statikus elemzés és függőség-audit a CI-ban, naplózás és monitorozás élesben.

06

Javaslat, hogy érdemes-e továbbépíteni, vagy részben újraírni.

Hogyan dolgozunk?

Négy lépés az első beszélgetéstől az átadásig.

1

Megismerjük a problémát

Átbeszéljük a jelenlegi helyzetet, az üzleti célt és a technikai környezetet.

2

Javaslatot készítünk

Meghatározzuk a megoldást, a szükséges fejlesztéseket és a várható munkát.

3

Fejlesztünk

Átláthatóan, verziókezeléssel és folyamatos kommunikációval készül a rendszer.

4

Átadás és továbbfejlesztés

Az átadás után sem kell új fejlesztőt keresni: karbantartást és további fejlesztést is vállalunk.

Mivel dolgozunk?

A technológia nem az üzenet, hanem a szakmai háttér.

Laravel PHP JavaScript TypeScript React VueJS Supabase

Gyakori kérdések

Amit a legtöbben megkérdeznek, mielőtt belevágnánk.

Leginkább Laravel, PHP, JavaScript és TypeScript (React, Next.js, Node.js) alapú rendszereket, valamint a népszerű AI-eszközökkel (Lovable, Bolt, Cursor, v0) generált, Supabase vagy Firebase hátterű alkalmazásokat.
Nem. Az AI-jal gyorsan el lehet jutni egy működő prototípusig, ez nagy érték. A gond az szokott lenni, amit az AI nem kérdez meg: biztonság, adatkezelés, hibakezelés, skálázás. Ezeket nézzük meg.
Mert a legveszélyesebb hibák nem omlasztják össze a rendszert. Lefut a kód, visszaad egy nagyjából jónak tűnő eredményt, és a hiba hetekig észrevétlen marad: egy hibaüzenettel a naplóba kerülő ügyféladat, egy túl tágan fogalmazott törlőparancs, egy csendben elrontott adat, vagy egy lekérdezés, ami több adatnál hirtelen másodpercekig tart.
Nem feltétlenül. A lefedettség azt méri, hogy lefutott-e a kód a tesztek alatt, nem azt, hogy a teszt észrevenne-e egy hibát. Megnézzük, hogy a tesztek a kritikus pontokat védik-e (határértékek, jogosultságok, adatkezelés), vagy csak a százalékot javítják.
Kérésre igen, de nem feltétel. Az átnézés önálló szolgáltatás: a jelentést és a javítási tervet bármelyik fejlesztőnek odaadhatjátok.
Hozzáférést a kódhoz (például GitHub repó), és ha van, az éles vagy teszt környezethez. A kódot és a hozzáféréseket bizalmasan kezeljük, kérésre titoktartási megállapodást is aláírunk.

Kezdjük egy beszélgetéssel

Írd le röviden, min dolgoztok és miben van szükségetek segítségre. Megnézzük, hogyan tudunk bekapcsolódni.