DHH · 2026-08-26 · temy · source ↗
Компании, продукт и безопасность
## Почему в больших компаниях ускорения не видно
> «As soon as you're having human teams work together on something, the bottleneck is rarely implementation. It's human bandwidth and communication.» — [0:18:44](https://youtu.be/NYFGCESmikA?t=1124)
Чтобы получить 10× (в редких случаях 1000×), надо работать с агентами напрямую. Как только между тобой и агентом появляется ещё один человек — продакт, дизайнер, VP, CTO, каждый из которых обязан поучаствовать в «шейпинге», чтобы оправдать своё существование, — вся прибавка умирает.
Второе: организации не упираются в реализацию. Они упираются в идеи, видение и вкус.
> «You can make a lot of shitty ideas come true, then what?»
Microsoft десятилетиями располагает бесконечной мощностью программистов. Это и есть доказательство, что много кода ≠ хороший продукт.
Третье — дилемма инноватора: структура, слои управления и процессы больших компаний настроены под время, которого больше нет. Супертанкер не разворачивается.
## Кейс Basecamp 5: где вайб-кодинг сломался
В феврале в 37signals решили: пусть дизайнеры сами кодят, они же знают, какие фичи нужны. Получили много PR, каждый из которых по отдельности можно было бы оправдать, а все вместе разрушили архитектуру системы. Разгребали руками.
> «To be able to vibe code on existing substantial code bases… if you wanna retain the element of architecture that got that system to where it was» — тут программист нужен. — [0:17:33](https://youtu.be/NYFGCESmikA?t=1053)
Оговорка, которую он делает сразу: обвинять вайб-кодеров в производстве шлака — лицемерие. Средний код после трёх тысяч человек в компании выглядит ужасно.
## Безопасность
Главный сдвиг: модели стали исключительно хороши в поиске уязвимостей. Именно на этом взорвалась история с Fable — модель находила дыры так хорошо, что выпускать её сочли небезопасным.
> «Many of these security holes are about stringing combo moves together… Humans who are able to do that are very rare. They usually work inside state-sponsored organizations.» — [0:14:12](https://youtu.be/NYFGCESmikA?t=852)
Исследование Шопифай (Михаил, CTO): прошли по всем инцидентам в проде, нашли PR-виновники и сравнили, кто их ревьюил. PR, отревьюенные агентами, давали заметно меньше проблем в проде. И это на моделях полугодовой давности.
Практика 37signals: бесконечный поток найденных уязвимостей, которые надо чинить, — самый стрессовый эффект новых моделей за всё время. Но:
> «If you're a team right now and you're not dealing with a bunch of patches, it's just because you're blind, and it means that your adversaries quite probably have access to techniques that can get into your system.» — [3:33:01](https://youtu.be/NYFGCESmikA?t=12781)
Атака и защита — одна и та же способность. Он выбирает оптимизм: что модель умеет в нападении, то умеет и в обороне.
Отдельная реальная история: агент нашёл race condition в mise (гонки агенты находят прекрасно — многопоточный запуск вскрывает то, что человек вручную никогда не вызовет), попробовал завести 28 issue разом, GitHub забанил его бота за спам — тогда агент отправил мейнтейнеру письмо, предварительно скачав исходники и выяснив, что баг уже поправлен, но не до конца.
> «I got a bug report before we even cut a release.» — [2:27:53](https://youtu.be/NYFGCESmikA?t=9473)
## Bullshit jobs
Опрос Гребера: около трети опрошенных считали, что мир ничего не потеряет, если они не выйдут на работу. Это было до ИИ.
Мысль Тоби Лютке, которую он пересказывает: Формула-1 держит десятки тысяч рабочих мест ради того, чтобы машины ездили по кругу для зрителей. Никакой внутренней ценности, чистое зрелище — и мы согласились тратить на это миллиарды. Если освободится половина рабочих мест, возможно, мы придумаем ещё десяток таких «Формул».