Скилл:
"При аудите безопасности проверь:
1) SQL-инъекции во всех входных параметрах,
2) JWT-токены не старше 5 минут,
3) CORS настроен только на доверенные домены..."
Это не знание, это алгоритм действий. Агент тупо пройдётся по списку и ничего не забудет (вероятно:).
И есть ещё корпоративные стандарты (супер-полезные, но их вы не найдёте в публичных репах):
"В этом проекте все названия команд должны оканчиваться на CommandHandler, все репозитории должны лежать в папке Infrastructure/Repositories, и ни в коем случае не использовать слово Service в названиях классов."
Это тот уникальный контекст, которого нет в миллионах книг, и который и надо готовить для агентских систем. Это то, ради чего всё и затевалось!!1
(да только как обычно мэйнстрим снова всё обкакал :)
Но это просто нормальная организация работы.
То есть ты берёшь скилл @ code-review из репозитория antigravity, добавляешь туда 10 пунктов, которые так ненавидит твой тимлид ("проверять, что нет магических чисел", "все строки вынесены в ресурсы и названы капслоком" и т.д.), и сохраняешь это в корпоративную версию. Профит!
=
Ещё раз: если в твоих скиллах фразы вроде
"Код должен быть читаемым"
"Архитектура должна быть масштабируемой"
"Добавь обработку ошибок"
Штош... Читаемый для кого? Для джуна или для разработчика хаскеля?
Масштабируемый до 100 пользователей или до миллиарда?
Обработка ошибок -- логировать и падать, или бросать эксепшен непонятно куда, или пытаться восстановиться?
Агент конечно выберет самый простой путь, который формально удовлетворит запрос.
Агенты следуют абстрактным сеньорским скиллам ровно настолько, насколько эти скиллы можно свести к формальным правилам. Всё, что требует настоящего понимания, контекста и вкуса/интуиции -- агент просто имитирует.
То есть, не пишите и не используйте универсальные скиллы вида "будь умным". Пишите скиллы вида "сделай эти 15 конкретных действий в этом порядке" под свой проект. И, да, это работа профессионального архитектора/техлида, причём очень хорошего уровня.
Соответственно, вот очевидные идеи для ai-консалтинга.
1. У компании 100500 правил, записанных в Confluence, которые никто не читает :) Трансформируем их в работающие SKILL md файлы для их агентов.
Конечно, придётся смотреть их код, тесты, доки, архитектуру, стандарты кодирования, перекладывать "устное народное творчество" тимлида с код-ревью в конкретные промпты. Учим разработчиков не писать агентам тупо "сделай рефакторинг", а "используй @ refactor-to-clean-architecture".
2. По большому счёту, компании (думают, что) экономят кучу денег, нанимая миддлов, которые гоняют агентов. Но эти миддлы сами не видят огромных архитектурных дыр. То есть "аудит агентского кода" будет стремительно набирать популярность по мере того, как компании будут достигать критического уровня говно-вайб-кода (хотя не факт...).
3. Выступаем (мета-мета-...)-методологами под разработку и продажу нишевых узкоспециализированных наборов скиллов под конкретные темки (чем я сейчас занимаюсь).
Например, "1С-разработчик": скиллы, которые учат агента писать код в стиле, принятом в экосистеме 1С (не шутка :). Или такое уже есть?
Такие наборы могут быть в виде SaaS по подписке, а могут быть заказной разработкой ("Хотите, чтобы агенты полноценно понимали вашу легаси-систему? Я спроектирую набор 16/64/256 скиллов за $1600/$6400/$25600
Единственный момент, что прямой такой консалтинг продавать тяжело, потому что любой CTO будет до последнего упираться и не признавать очевидный факт, что это именно его ослиное руководство привело к текущему состоянию проекта, требующему тотального аудита: полный бардак, хаос, зоопарк технологий, и BIG Ball of Mud.