За семь дней о таких внутренних платформах рассказали трое. Питер Мэттис, сооснователь и CTO Cockroach Labs, в подкасте Гергея Ороса: компания открыла платформу для не-инженеров, и за пару месяцев на ней появилось, по его словам, пятьсот, тысяча приложений. HR собирает себе инструменты, финансовый директор — дашборды.
Клэр Во, ведущая подкаста How I AI, после DevDay сказала, что у компаний, с которыми она работает, это проблема номер один: что делать со всеми навайбкоженными внутренними инструментами, прототипами и отчётами.
Самые точные цифры — у Klaviyo, но это кейс Vercel о собственном клиенте.
За первые две недели 512 из двух с лишним тысяч сотрудников выкатили 356 приложений.
196 из них — с собственными базами данных.
В кейсе перечислено, на чём программа держится: каждое приложение закрыто SSO, соединения с базами приватные, секреты заданы на уровне команды и не попадают в руки автору, каждый проект сканируется. Слова архитектора Klaviyo Мохамеда Али:
Блокировать доступ — самое ленивое, что можно сделать.
Во говорит о том же с другой стороны. В обновлённых Sites у OpenAI она отметила одно: отчёт, которым вы поделились, открывается под коннектором смотрящего. Есть у коллеги доступ к данным — видит. Нет — не видит того, что видите вы.
Отсюда наш вывод, в источниках его в таком виде нет: писать внутренний инструмент стало дёшево, а трудная часть переехала в платформу, через которую он выходит. Она должна знать, к каким данным он подключён и от чьего имени.
Готового порядка нет и у Klaviyo: плейбука для такой программы не существует, говорит Али. По описанию в кейсе, большие приложения авторы доводят примерно на 80%, остальное забирает платформенная команда. Мэттис о правах не говорит вовсе, только о масштабе. Все три источника с цитатами — в разборе:
https://polochka.app/s#yySDQe2CVLv7z8jE28YS7ZZmBQ6f061c6uJRIsL3LQ8
Расскажите, кто у вас отвечает за приложение, которое продакт собрал за вечер и подключил к боевой базе.