ИИ-инструменты ускоряют исследование кода, черновики, тесты и поиск ошибок. Ответственным за результат остаётся человек: разработчик, дизайнер, аналитик, PM или техлид. Расширенные инженерные стандарты (полные статьи Kubernetes, DevOps, стек) остаются во внутренней вики; на этой странице — краткие выдержки и ссылка на файл выгрузки в репозитории.
ИИ-инструменты ускоряют исследование кода, черновики, тесты и поиск ошибок. Ответственным за результат остаётся человек: разработчик, дизайнер, аналитик, PM или техлид. Расширенные инженерные стандарты (полные статьи Kubernetes, DevOps, стек) остаются во внутренней вики; на этой странице — краткие выдержки и ссылка на файл выгрузки в репозитории.
Разрешённые сценарии
поиск по кодовой базе и объяснение существующей логики;
черновики документации, пользовательских сценариев, тестовых сценариев и чеклистов;
генерация небольших фрагментов кода по уже согласованному подходу;
рефакторинг с сохранением поведения и последующей проверкой;
подготовка SQL, регулярных выражений, миграций или скриптов только после ревью;
анализ логов, ошибок сборки и результатов тестов без передачи секретов.
Cursor в рабочем процессе
агент сначала читает проект и существующие паттерны, затем предлагает или вносит изменения;
крупные изменения начинаются с плана, маленькие — с точечного контекста и проверки;
агент не должен откатывать чужие незакоммиченные изменения без явного запроса;
перед коммитом проверяются diff, статус, релевантность файлов и отсутствие секретов;
результат работы агента проходит обычное ревью и QA, как код человека.
Ограничения
не отправлять в ИИ закрытые данные клиента, секреты, приватные ключи и персональные данные;
не принимать сгенерированный код без понимания, ревью и проверки;
не использовать ИИ как источник фактов без сверки с документацией или владельцем процесса;
не генерировать юридические, кадровые или финансовые решения без экспертной проверки;
не обходить лицензии, NDA, политики безопасности и требования заказчика.
Этика и ответственность
Мы не выдаём работу ИИ за самостоятельную экспертизу, не используем ИИ для манипуляций, дискриминации или скрытого сбора данных. При существенном влиянии ИИ на решение команда должна объяснить, что проверил человек.
Пример безопасного применения
Разработчик просит Cursor найти все места, где формируется sitemap, предлагает правку маршрута и запускает build. Перед коммитом он проверяет diff, убеждается, что в код не попали секреты, а новый URL есть в роутере и sitemap.
Пример недопустимого применения
Скопировать в публичный ИИ закрытый договор, дамп базы, токены доступа или приватный раздел внутренней базы знаний и попросить составить публичный текст без согласования с владельцем данных.