Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

Эксперт «Группы Астра» Эдуард Тихомиров отметил 5 главных трендов в разработке ПО и программировании

Основной «сдвиг» года — инженер задает намерение и контекст, а реализацию «тянут» ИИ-агенты.

«Отраслевые отчеты прямо формулируют это как переход «от написания кода к оркестрации агентов, которые пишут код», и главная проблема это разрыв между экспериментами и внедрением на уровне всей организации, где надо балансировать прирост продуктивности с контролем, качеством и безопасностью. Параллельно появляются мульти-агентные схемы со специализированными агентами под безопасность, производительность и observability, работающими через общий контекст и инструменты. Напрашивается практический вывод: узкое место переезжает с «написать» на «спецификация + ревью + приемка»,  говорит Эдуард Тихомиров. 

Второй тренд — Platform Engineering, а значит меньше зоопарка, но больше «золотого пути».

«Компании устали поддерживать по 10–15 разрозненных инструментов в контуре разработки. Появился запрос на Internal Developer Platform — единую среду, где разработчик не думает об инфраструктуре, а просто пишет код и делает релиз. GitFlic строился именно по этой логике: VCS, CI/CD, реестр артефактов и security-проверки — в одной системе, а не в интеграции пяти независимых продуктов», — подчеркнул эксперт.

Также важно отметить, что сегодня безопасность уходит влево — прямо в пайплан.

«Shift-left security из концепции стал индустриальной нормой. SAST, DAST, SCA и проверка секретов теперь запускаются не после релиза, а на стадии merge request. Особенно это критично для регулируемых отраслей: ГОСТ Р 56939-2024, вступивший в силу в декабре 2024 года, фактически закрепил требования к безопасной разработке как обязательные. GitFlic поддерживает встраивание таких проверок в пайплайн через отчеты в форматах SARIF и SBOM/CycloneDX и интегрируется со специализированными сканерами, в том числе российскими: PT Application Inspector и CodeScoring»,  уверен технический директор GitFlic.

Четвертый тренд  это AppSec-гардрейлы под скорость ИИ-кода. «Когда около 84% разработчиков используют ИИ для генерации кода, ревью человеком перестает быть пропускным механизмом. Индустрия отвечает слоем инструментов, которые работают рядом с Copilot, Cursor и Windsurf, давая гардрейлы и безопасный рефакторинг для ИИ-сгенерированных изменений, и выносят политику за пределы IDE в CI/CD с портфельной видимостью риска»,  продолжает Тихомиров.

Финальная особенность года по мнению эксперта «Группы Астра» в том, что Observability выходит за рамки логов. 

«Метрики, логи, трейсы это уже не задача отдельной команды мониторинга. OpenTelemetry де-факто стал стандартом, и команды хотят видеть сквозную картину от коммита до инцидента в проде. Мы наблюдаем запрос на интеграцию DevOps-метрик прямо в платформу разработкине как отдельный дашборд, а как часть процесса. GitFlic уже поддерживает передачу метрик пайплайна в Grafana: lead time, deployment frequency»,  подытожил эксперт Тихомиров.

Важно понимать, что за каждым из трендов стоит одна идея — разработчик должен тратить время на продукт, а не на обслуживание инструментов. ИИ берет на себя рутину, платформенный подход убирает инфраструктурный хаос, безопасность встраивается в процесс вместо того чтобы тормозить его, а observability дает команде обратную связь в реальном времени. Инструменты, которые не помогают двигаться быстрее — проигрывают.