SvayaИИ-платформаТехнические решенияПродуктыВнедрение
ВойтиПопробовать бесплатно

Продукты

Svaya.Помощник разработчика

  • ИИ-помощник по коду в VS Code, средах JetBrains и браузере пишет и объясняет код, готовит тесты и сообщения к коммитам и проверяет запросы на изменение в GitLab.
  • Языковая модель для кода и поиск по коду работают на ваших серверах, а адрес модели для кода помощник сверяет со списком серверов, заданным вашей ИТ-службой, и чужой не примет.
  • Модель для кода открытая, то есть опубликована ее разработчиком, а лицензия разрешает коммерческое использование.
  • Модель для кода вы выбираете по оценкам ваших разработчиков, которые сравнивают ответы языковых моделей на задачи из вашего кода, не зная, какая ответила.
  • Разработчики входят в помощник через ваш корпоративный каталог учетных записей, а события безопасности уходят без исходного кода в вашу SIEM, систему сбора событий информационной безопасности.

Обсудить пилотПуть запроса разработчика через помощника

Изометрический рисунок. На площадке за низкой стеной с закрытыми воротами стоят рабочие места разработчиков, сервер с видеокартой, сейф с ящиками, помеченными фигурными скобками, и стол проверки кода с увеличительным стеклом над листом кода. Пунктирные стрелки идут от рабочих мест к серверу и обратно, и ни одна не выходит за стену

Большинство разработчиков уже работает с ИИ-инструментами, а сотрудники российских компаний отправляют в публичные ИИ-сервисы конфиденциальные данные, в том числе исходный код

ИИ-помощник по коду - это инструмент на языковой модели, который пишет, объясняет и исправляет код по просьбе разработчика. В публичном ИИ-сервисе языковая модель работает на серверах его владельца, и код из запроса уходит туда вместе с вопросом.

Источники. JetBrains, State of Developer Ecosystem 2025, опубликовано 15 октября 2025 года. Stack Overflow, Developer Survey 2025, опубликовано 29 июля 2025 года, там же сравнение с опросом 2024 года. Группа компаний «Солар», данные системы предотвращения утечек Solar Dozor за первое полугодие 2026 года, опубликованы в августе 2026 года. Сверено 25 сентября 2026 года.

Что ИИ-помощник по коду меняет для разработчика, руководителя разработки, службы информационной безопасности и ИТ-службы

Разработчик пишет код с помощником, руководитель разработки отвечает за сроки и качество, служба информационной безопасности решает, можно ли пускать помощника к коду, а ИТ-служба ставит и обновляет его на серверах компании.

Разработчик
Сегодня
  • Код для публичного ИИ-сервиса переносят в окно браузера, а ответ сервиса вставляют обратно в проект руками.
  • Публичный ИИ-сервис не знает устройства проекта и правил команды, например версии языка и стиля кода, и их приходится объяснять в каждом запросе.
Что делает помощник
  • Помощник работает в VS Code, средах JetBrains и браузере и по умолчанию отвечает по-русски. Из контекстного меню среды разработки запускаются 6 частых действий над выделенным кодом, от написания кода до рефакторинга, то есть переделки кода без изменения его поведения.
  • Плагин передает в запрос текущий файл и файлы, которые добавил разработчик, а сервер помощника добавляет правила команды, заданные администратором помощника. В файл ответ помощника попадает только по кнопке разработчика.
Руководитель разработки
Сегодня
  • Без отчетов об использовании ИИ-инструментов не видно, пользуются ли ими разработчики и где эти инструменты ошибаются.
  • Исследования пользы ИИ-помощников шли на задачах других компаний и проектов с открытым исходным кодом.
Что делает помощник
  • Отчеты помощника показывают, как разработчики пользуются каждым действием помощника, как оценивают его ответы и какая доля строк, влитых в основную ветку, совпадает со вставками из помощника.
  • Запросы на изменение за 90 дней до подключения помощника сразу попадают в отчет «Хранилища кода», поэтому время от первого коммита до слияния запроса на изменение можно сравнить до пилота и во время него.
Служба информационной безопасности
Сегодня
  • Сотрудники отправляют код, пароли и ключи в публичные ИИ-сервисы. По данным «Солара» за первое полугодие 2026 года, 43% обращений с конфиденциальными данными к публичным ИИ-сервисам отправили команды разработки.
  • У облачного помощника хранение запросов и журнал обращений зависят от правил поставщика.
Что делает помощник
  • Модель для кода работает на серверах компании, и запросы к ней идут только через шлюз к языковым моделям, который проверяет, кто обращается, и не передает запросы помощника с кодом облачным языковым моделям.
  • Вход идет через корпоративный каталог, роли назначаются по его группам, а события безопасности уходят в SIEM компании без исходного кода. Беседы разработчиков с помощником и журнал действий хранятся на серверах компании, а сроки хранения задает компания.
ИТ-служба
Сегодня
  • Если в сети компании нет выхода в интернет, облачный помощник в ней не работает.
  • Если собирать помощника своими силами из открытого плагина и языковой модели, вход, журнал действий, обновления и выбор языковой модели ложатся на компанию.
Что делает помощник
  • Помощник ставится без интернета с комплекта, подписанного ключом БизнесМатики, на Astra Linux 1.8, РЕД ОС 8 или Ubuntu, на сервер, виртуальную машину или в Kubernetes, а вход, журнал действий и стенд проверки языковых моделей приходят в том же комплекте.
  • Обновления по договору поддержки выпускает БизнесМатика, а ИТ-служба компании проверяет их подпись и ставит сама.

Как запрос разработчика проходит через помощника

Первый шаг идет на компьютере разработчика, следующие четыре на серверах компании, а ответ возвращается разработчику.

  1. 01
    Разработчик выбирает действие

    Разработчик выделяет код в VS Code или среде JetBrains и выбирает действие помощника или пишет задание в веб-чате. Плагин прикладывает текущий файл и файлы, которые добавил разработчик, а значения, похожие на пароли и ключи, плагин или веб-чат скрывает еще до отправки.

  2. 02
    Сервер помощника проверяет вход и роль

    На каждом запросе сервер помощника проверяет токен доступа разработчика и его роль, выданную по группе корпоративного каталога. Завершенная сессия входа закрывает доступ к помощнику не позже чем через 5 секунд.

  3. 03
    Сервер помощника добавляет фрагменты кодовой базы

    Если разработчик включил переключатель «Кодовая база», сервер помощника добавляет к запросу фрагменты тех репозиториев, которые разработчик вправе читать по копии прав из хранилища кода.

  4. 04
    Запрос собирается по шаблону действия

    Шаблон действия задает, из каких частей складывается запрос к языковой модели, например задание, выделенный код, приложенные файлы, найденные фрагменты и правила команды. Если запрос больше объема, который принимает модель для кода, сервер помощника его сокращает.

  5. 05
    Шлюз передает запрос модели для кода

    Шлюз к языковым моделям проверяет, кто обращается и не исчерпал ли разработчик свой предел запросов, и передает запрос модели для кода на видеокартах компании.

  6. 06
    Ответ приходит по мере того, как языковая модель его пишет

    Разработчик видит ответ сразу и может его остановить. В журнал действий записывается, кто, когда и каким действием обращался к языковой модели, без текста кода.

Фоном идут индексация кодовой базы для поиска и проверка запросов на изменение. Проверка запросов на изменение по умолчанию занимает не больше 4 одновременных запросов к модели для кода, а остальная пропускная способность остается разработчикам.

Как помощник выглядит у разработчика, руководителя разработки, администратора, аудитора и ИТ-службы

Экраны нарисованы на вымышленных данных интернет-магазина с проектами на Java, Python и TypeScript, а названия действий и кнопок на них такие же, как в продукте. Любой экран открывается целиком по нажатию.

Окно VS Code. Слева проект на Java с выделенным методом расчета стоимости доставки, справа окно помощника с заданием «Написать unit-тесты», ответом с 3 тестами JUnit 5 и кнопками «Копировать», «Вставить» и «В новый файл». Внизу строка с 2 файлами запроса и поле ввода
Помощник отвечает в окне рядом с кодом, а в проект ответ попадает только по кнопке разработчика
  • Разработчик выделяет метод и выбирает действие, например «Написать unit-тесты». Ответ появляется по мере того, как языковая модель его пишет, и его можно остановить.
  • Кнопками у блока кода разработчик копирует код или вставляет его в проект, вставку отменяет одним шагом, а под ответом ставит оценку.
Окно VS Code с выделенным методом и открытым контекстным меню. В подменю «Svaya.Помощник» 6 действий, от «Написать код» до «Оптимизировать и отрефакторить», и пункт «Еще действия»
Частые действия над выделенным кодом запускаются из контекстного меню
  • Действия подменю «Svaya.Помощник» - это «Написать код», «Написать unit-тесты», «Прокомментировать код», «Объяснить код», «Найти и исправить ошибку» и «Оптимизировать и отрефакторить».
  • Тесты открываются новым файлом, а комментарии, исправление и рефакторинг по умолчанию открываются в режиме сравнения с исходным кодом.
Окно VS Code в режиме сравнения. Слева исправление функции на Python с кнопками «Применить» и «Отменить», справа ответ помощника на действие «Найти и исправить ошибку». Внизу строка «В контексте скрыто 1 значение», в которой пароль из файла настроек показан меткой «скрыто»
Разработчик видит, что уходит в запрос, а значения, похожие на пароли и ключи, скрываются до отправки
  • Строка над полем ввода показывает файлы запроса, и лишний файл разработчик убирает крестиком. Файлы ключей и сертификатов, .env, каталог .ssh и пути из списка .svayaignore в запрос не уходят.
  • Значения, похожие на пароли и ключи, плагин заменяет меткой «скрыто» еще на компьютере разработчика, и языковая модель видит только метку. Пароль необычного вида плагин может не распознать, поэтому документация не называет скрытие системой предотвращения утечек.
Панель Git в VS Code. В поле сообщения к коммиту текст, который написал помощник, на строке кода подсказка с рекомендацией помощника и кнопкой «Сравнить и применить», в углу уведомление «Сообщение к коммиту готово» с кнопками оценки
Помощник пишет сообщение к коммиту и дает рекомендации к изменениям до коммита
  • Кнопка помощника в панели Git готовит сообщение к коммиту по подготовленным изменениям и ставит его в поле сообщения.
  • Кнопка «Рекомендации к изменениям» проверяет изменения до коммита, а замечания приходят списком и подчеркиваниями на строках, с пояснением и готовой правкой, если она есть.
Окно коммита в среде JetBrains. Флажок «Рекомендации Svaya.Помощника» включен, поверх окно «Помощник оставил 2 замечания» с замечаниями к строкам и кнопками «Посмотреть», «Коммитить» и «Отмена»
В IntelliJ IDEA, PyCharm, WebStorm и других средах JetBrains у помощника те же действия и рекомендации, что в VS Code
  • Плагины работают в VS Code от версии 1.85 и в средах на платформе IntelliJ от версии 2022.3, в том числе в российских сборках на этой платформе, например OpenIDE и GigaIDE, после проверки совместимости.
  • Перед коммитом рекомендации включаются флажком «Рекомендации Svaya.Помощника», а если проверка помощника завершилась с ошибкой, коммит все равно проходит.
Веб-чат помощника. Слева список бесед с метками «Веб», «VS Code» и «JetBrains», в середине задание ускорить запрос к базе данных на SQL и ответ с новым запросом и пояснением, где могло измениться поведение запроса. Справа внизу открыта панель «Параметры»
В веб-чате с помощником работают из браузера и продолжают беседы, начатые в среде разработки
  • Беседы из веб-чата, VS Code и JetBrains хранятся на сервере помощника и видны в одном списке с поиском.
  • Промпт - это сохраненный текст задания для языковой модели. Промпт из библиотеки промптов подставляется в запрос, а свой промпт разработчик сохраняет из любого своего сообщения.
Веб-чат с окном «Что не так?» после оценки «Не помогло». В окне 11 причин, выбрана «не учтен контекст проекта», ниже комментарий разработчика и кнопки «Пропустить» и «Отправить»
Разработчик отмечает неудачный ответ и называет причину
  • После оценки «Не помогло» окно «Что не так?» предлагает выбрать причину из перечня, например «не компилируется» или «небезопасный код», и оставить комментарий.
  • Оценки из веб-чата, VS Code и JetBrains, а также реакции на замечания помощника в хранилище кода складываются в один отчет «Оценки».
Раздел «Поиск по коду» в веб-чате. Слева фильтры проектов, языков, пути и ветки, справа запрос «где считается стоимость доставки заказа» и 3 найденных фрагмента на Java, TypeScript и Python с оценкой близости, кнопками «Копировать» и «Добавить в запрос» и ссылкой на строки в хранилище кода
Поиск по коду находит нужный фрагмент кода по смыслу и по именам, но только в репозиториях, доступных разработчику
  • Поисковый запрос пишется по-русски или по-английски, например «где считается стоимость доставки заказа», и поиск идет по смыслу, по словам и по именам классов, методов и функций.
  • Прежде чем показать фрагмент, помощник сверяет права разработчика на репозиторий с копией прав из хранилища кода, и закрытые для разработчика репозитории в поисковой выдаче не видны ни числом, ни именем.
Запрос на изменение в GitLab, вкладка «Изменения». К строке кода на Java оставлено замечание помощника «Ошибка, важность высокая» с пояснением и предложенной заменой, под ним пометка «Замечание сформировано ИИ-помощником Svaya, проверьте перед применением». Справа метка svaya-review
Помощник проверяет запрос на изменение и оставляет замечания к строкам, а решение о слиянии остается за людьми
  • Проверку запускает человек командой «@svaya-review ревью» в комментарии, меткой svaya-review или кнопкой «Проверить запрос», а администратор помощника может включить проверку каждого нового запроса на изменение.
  • В модуле помощника для GitLab нет функций, которые одобряют, вливают или закрывают запрос на изменение, а служебной учетной записи помощника хватает права читать код и комментировать.
Отчет «Оценки» у руководителя разработки с пометкой «пример». Сверху число ответов за 30 дней и доли оценок «не помогло», ниже таблица по действиям с числом ответов, оценок и самыми частыми причинами
Руководитель разработки видит, как разработчики пользуются помощником и где его ответы не помогают
  • Отчет «Использование» показывает, сколько людей работают с помощником и какими действиями, а отчет «Оценки» показывает, где ответы чаще получают отрицательную оценку и почему.
  • Долю кода, написанного с помощником, руководитель разработки видит тремя числами с подписью, как посчитано каждое. Главное число - это доля строк, добавленных в основную ветку и совпавших со вставками из помощника, и авторство кода такое сравнение строк не устанавливает.
Раздел «Роли и пользователи» у администратора помощника с пометкой «пример». Таблица привязок ролей к логинам и группам корпоративного каталога и список пользователей с ролями и датами. У одного пользователя стоит пометка «совмещение ролей», потому что он одновременно аудитор и администратор помощника
Администратор выдает роли группами каталога и подстраивает помощника под правила команды
  • Роль привязывается к пользователю, логину или группе корпоративного каталога, и без привязки доступа нет.
  • Правила команды вроде «Java 17, Spring Boot 3, стиль кода отдела» добавляются в запрос каждого действия, а образцы кода компании, то есть примеры, на которые языковая модель должна равняться, администратор помощника может подключать по умолчанию.
Раздел «Журнал действий» у аудитора с пометкой «пример». Фильтры по периоду, пользователю, операции и исходу, кнопки выгрузки в CSV и JSON Lines и таблица операций со временем, пользователем, объектом, исходом и адресом, без кода и текстов запросов
Аудитор видит каждую операцию с помощником в журнале действий, где нет ни строки кода
  • Сервер помощника пишет в журнал действий каждую операцию и каждый отказ в доступе, а аудитор отбирает записи по периоду, пользователю, операции и исходу и выгружает их в CSV или JSON Lines.
  • Кода, заданий, которые разработчики пишут помощнику, ответов языковой модели и промптов в журнале действий нет, а беседы разработчиков аудитору недоступны.
Окно терминала. Команда развертывания bm-deploy install с флагом принятия риска и основанием, ниже отчет проверки сервера по строкам. Операционная система, утилиты, память, часы, диски и комплект прошли проверку, а незашифрованные тома дали предупреждение, принятое с основанием
Перед развертыванием, обновлением и восстановлением помощника каждый его сервер проверяется
  • Проверяются операционная система и ее встроенная защита (SELinux на РЕД ОС, замкнутая программная среда на Astra Linux), память, синхронизация часов, диски, комплект поставки и видеокарты с драйвером. Если проверка не прошла, операция не начинается.
  • Известный риск, например незашифрованные тома, ИТ-служба может принять только отдельным флагом с текстовым основанием, и основание записывается в журнал операций развертывания.

Ускорит ли помощник работу команды, зависит от задач, людей и языковой модели, поэтому это проверяют на коде компании

Три исследования ИИ-помощников по коду расходятся в выводах. Одно считало выполненные задачи, а два других мерили время на задачу и пришли к противоположным результатам.

Источники. Cui, Demirer, Jaffe, Musolff, Peng, Salz, препринт SSRN 4945566, 2024 год, журнал Management Science, 2026 год. Google, препринт arXiv 2410.12944, октябрь 2024 года. METR, препринт arXiv 2507.09089, июль 2025 года, и обновление METR от 24 февраля 2026 года. Сверено 25 сентября 2026 года.

Почему эти проценты нельзя перенести на свою компанию
  • Все три исследования шли с закрытыми языковыми моделями, которые их владельцы на чужие серверы не выдают, а в помощнике отвечает открытая языковая модель на серверах компании, и ее качество на задачах компании нужно измерять отдельно.
  • Участники эксперимента METR 2025 года считали, что с ИИ-инструментами стали быстрее на 20%, хотя по замеру времени стали медленнее. В феврале 2026 года METR опубликовала новые данные с признаками ускорения, но сама называет их ненадежными из-за того, как отбирались участники.
Что показывают отчеты помощника во время пилота
  • Отчет «Оценки» показывает, где разработчики чаще ставят отрицательную оценку и почему, с разбивкой по действию, языку программирования и неделе.
  • Отчет «Хранилища кода» показывает время от первого коммита до слияния запроса на изменение, долю запросов на изменение, проверенных помощником, долю документированных функций и методов и покрытие тестами по отчетам системы сборки.
  • Запросы на изменение за 90 дней до подключения помощника по умолчанию попадают в отчет «Хранилища кода» сразу, поэтому время до слияния запросов на изменение можно сравнить с периодом до пилота.

Компания выбирает модель для кода слепой оценкой на задачах из своего кода

Отчет стенда проверки языковых моделей с пометкой «пример». 3 языковые модели под метками A, B и C с долей ответов «верно», ее доверительным интервалом и числом серверов, справа блок «Надежность сравнения», где попарно проверено, значима ли разница между языковыми моделями, внизу вывод о выборе языковой модели B
Отчет, по которому выбирают модель для кода. Числа на экране - это пример
  • Разработчики компании собирают из своего кода не меньше 100 задач, не меньше 10 на каждое из 9 действий стенда проверки языковых моделей, от написания кода и тестов до описания изменений и проверки запроса на изменение. К сравнению допускаются только открытые языковые модели, чья лицензия разрешает коммерческое использование.
  • Ответы 2 или 3 языковых моделей оценщики из числа разработчиков компании видят под буквенными метками, не зная, какая из них ответила, и ставят «верно», «частично» или «неверно» с причиной.
  • Побеждает языковая модель с наибольшей долей ответов «верно», а при статистически незначимой разнице та, которой нужно меньше серверов с видеокартами. Порог доли ответов «верно» и требования ко времени ответа компания заранее записывает в план приемки, то есть документ с числами, по которым она принимает помощника.

Как помощник устроен внутри

Раздел для ИТ-специалистов и службы информационной безопасности, которые проверяют продукт перед внедрением.

Что работает на серверах компании и с какими ее системами связан помощник

Где работает разработчик
Плагины VS Code и JetBrainsОкно помощника, действия над кодом, сообщение к коммиту, поиск и запуск проверки запросов на изменение
Веб-чатРабота из браузера, экраны администратора, отчеты и журнал действий для аудитора
На серверах компании
Сервер помощникаСобирает запрос, хранит беседы и оценки, строит отчеты
Сервер входаВход через корпоративный каталог
Поиск по кодуФрагменты только из репозиториев, доступных разработчику
Проверка запросов на изменениеЗамечания к строкам запроса на изменение
Шлюз к языковым моделямЕдинственный путь к модели для кода, пределы и очередь
Модель для кодаОткрытая языковая модель на видеокартах компании
Стенд проверки языковых моделейВыбор модели для кода и расчет серверов с видеокартами
PostgreSQLБеседы, оценки, журнал действий и индекс поиска
Системы компании, с которыми связан помощник
Хранилище кодаКод для поиска, запросы на изменение и замечания к ним
Корпоративный каталогВход разработчиков и роли по группам каталога
SIEM компанииСобытия безопасности помощникабез исходного кода
Системы мониторингаСведения о работе и нагрузке помощника

Запросы помощника с кодом шлюз передает только модели для кода на серверах компании.

Где работает модель для кода и как ее видеокарты распределяются между разработчиками

Адрес модели для кода не из списка серверов компании не примут ни программа развертывания, ни шлюз
  • Программой развертывания bm-deploy ИТ-служба ставит и настраивает помощника, и эта программа и шлюз сверяют адрес модели для кода со списком внутренних серверов компании при развертывании и при каждом запуске шлюза.
  • Запросы помощника с кодом шлюз помечает как коммерческую тайну, а запрет передавать их облачным языковым моделям записан в программе самого шлюза. Ручную правку настроек шлюза в обход программы развертывания проверяет ИТ-служба компании.
Пределы запросов к модели для кода не дают одному разработчику или проверке запросов на изменение занять все видеокарты
  • По умолчанию у разработчика до 2 одновременных запросов к модели для кода и до 60 000 токенов в минуту, где токен - это единица текста для языковой модели. Если модель для кода занята, запрос ждет в очереди до 30 секунд, а проверка запросов на изменение по умолчанию занимает не больше 4 одновременных запросов к модели для кода.

Как меняют модель для кода

Модель для кода меняют настройкой после проверки на задачах компании
  • Помощник обращается к модели для кода по имени в настройках шлюза, поэтому другую языковую модель ставят настройкой, без смены плагинов и сервера помощника, после проверки на тех же задачах компании.

Что помощник хранит и чего нет в журналах

Беседы, журнал действий и сводки для отчетов хранятся на серверах компании с настраиваемыми сроками
  • По умолчанию беседы хранятся 365 дней, журнал действий 400 дней, обезличенные сводки для отчетов 1 100 дней, а удаленная беседа сразу стирается из базы данных помощника.
Кода, промптов и ответов нет ни в одном журнале
  • В журналах работы, событиях безопасности, метриках и трассах запросов нет кода, заданий разработчиков, ответов языковой модели, промптов и токенов доступа, и при приемке это проверяют особой строкой, которую ищут во всех журналах.

Как разработчики входят и куда уходят события безопасности

Разработчик входит в помощник через корпоративный каталог, и пароль в плагин не вводится
  • Сервер входа помощника подключается к каталогу компании по OpenID Connect, LDAP или Active Directory, а из среды разработки вход идет через браузер или по одноразовому коду.
  • Завершенная сессия входа закрывает доступ к помощнику не позже чем через 5 секунд, а сотрудник, отключенный в LDAP или Active Directory, по умолчанию теряет доступ не позже чем через 15 минут, при следующей сверке сервера входа с каталогом.
Соединения помощника по умолчанию зашифрованы, а события безопасности уходят в SIEM компании
  • Соединения компонентов помощника идут по TLS, а сертификаты выдает удостоверяющий центр, который ставится вместе с помощником. События безопасности уходят в SIEM компании в формате CEF по syslog поверх TLS.

Как помощник ставится и обновляется

Помощник ставится без интернета с подписанного комплекта
  • Подходят сервер или виртуальная машина с Astra Linux 1.8, РЕД ОС 8, Ubuntu 22.04 или 24.04 либо кластер Kubernetes. Подпись комплекта проверяется до распаковки, и развертывание ни разу не обращается в интернет.
Обновления идут подписанными комплектами, а с поставкой приходят документы
  • Обновление можно откатить штатным откатом до последнего шага, который удаляет из базы данных таблицы и поля прежней версии, а после него прежнюю версию возвращают обратными изменениями базы данных или из резервной копии.
  • С поставкой приходят документация на русском языке, отчеты о лицензиях и патентных исследованиях и перечень компонентов с хешами по ГОСТ.

На чем построен помощник

Помощник построен на платформе Svaya и подключается к системам компании сменными модулями
  • Svaya - это платформа БизнесМатики для продуктов на языковых моделях, и вход, шлюз, журнал событий безопасности и развертывание помощник берет у нее. Модули для OpenID Connect, LDAP, Active Directory и GitLab от версии 17.4 входят в поставку.

К шлюзу платформы Svaya можно подключить сторонний помощник по коду, к которому привыкли разработчики

По желанию компании ИТ-служба открывает шлюз платформы Svaya для сторонних помощников по коду и выдает этим инструментам ключи доступа. Привычный инструмент разработчика остается тем же, а отвечает ему открытая языковая модель на серверах компании, которую компания запускает на платформе Svaya для других задач, например для чата сотрудников.

Два адреса шлюза для сторонних инструментов

Первый адрес принимает запросы в формате OpenAI, второй в формате Anthropic, и подходит сторонний инструмент, у которого адрес и ключ задаются в настройках. Расход по ключу ограничен суточным пределом токенов.

Модель для кода стороннему инструменту недоступна

Модель для кода через шлюз вызывают только сервер помощника и стенд проверки языковых моделей, поэтому без другой языковой модели и видеокарт под нее подключенный инструмент ответов не получит.

Пометка коммерческой тайны и учет по ключам

Каждый запрос по ключу шлюз помечает как коммерческую тайну и облачным языковым моделям не передает, а в журнал учета записывает ключ, время и число токенов, без текстов запросов.

Что проверяет сама компания

Какие файлы проекта отдавать языковой модели, решает сам подключенный инструмент, и скрытие паролей и ключей, которое делает плагин помощника, на него не действует. Ключи и адреса языковых моделей в ручных настройках шлюза проверяет ИТ-служба компании.

Чем помощник отличается от других способов дать разработчикам ИИ-помощника

У Svaya.Помощника разработчика языковая модель работает на серверах компании, а вход через корпоративный каталог, журнал действий и поиск с учетом прав на репозитории приходят в комплекте поставки.

СпособГде работает языковая модель и куда уходит кодВход, роли и журнал для службы информационной безопасностиПоиск по коду и проверка запросов на изменениеРабота без интернета и обновления
Публичный ИИ-сервиснапример, чат-бот на языковой модели в браузереНа серверах владельца сервиса. Код разработчик переносит туда самОбычно личные учетные записи сотрудников, а журнал обращений у владельца сервисаПоиска по коду компании и проверки запросов на изменение нет, хранилище кода не подключеноРаботает только через интернет, обновления по графику владельца
Облачный помощник по подпискенапример, плагин среды разработки с языковой моделью у поставщикаНа серверах поставщика. Код из среды разработки уходит к нему по договору компанииУчетные записи у поставщика. Единый вход с каталогом и выгрузка в SIEM зависят от поставщика и тарифаЕсть не во всех подписках и зависят от тарифа поставщикаБез интернета не работает. Обновления и набор языковых моделей определяет поставщик
Открытый плагин и языковая модель своими силаминапример, сборка ИТ-службой компанииНа серверах компании. Выход языковой модели в интернет компания закрывает и проверяет самаВход, роли, журнал действий и выгрузку в SIEM компания делает и поддерживает самаПоиск с учетом прав на репозитории и проверку запросов на изменение компания собирает и поддерживает самаСборку под сеть без интернета, обновления и проверку качества языковой модели делает ИТ-служба компании
Svaya.Помощник разработчикаНа серверах компании. Запросы помощника с кодом идут только к модели для кода, а ее адрес шлюз и программа развертывания сверяют со списком серверов компании и чужой не примутВход через OpenID Connect, LDAP или Active Directory, роли по группам каталога, журнал действий по каждой операции помощника, события безопасности в SIEM без исходного кодаПоиск в пределах прав на репозитории по копии прав из GitLab и проверка запросов на изменение в GitLabПодписанный комплект без интернета на Astra Linux 1.8, РЕД ОС 8, Ubuntu или в Kubernetes. Обновления выпускает БизнесМатика по договору поддержки, ИТ-служба компании ставит их сама и может откатить

Способ закрывает критерий столбцаЗакрывает частично, зависит от поставщика или ложится на ИТ-службу компанииНе закрывает

Внутри одного способа продукты различаются тарифами, договорами и набором функций, и строки других способов описывают, как такие способы обычно устроены на 25 сентября 2026 года, поэтому договор и документацию конкретного поставщика стоит проверить отдельно. Оценка строки Svaya.Помощника разработчика в столбце поиска и проверки дана для GitLab, для другого хранилища кода нужен отдельно написанный модуль.

Внедрение начинается с выбора языковой модели на коде компании и продолжается пилотом

  1. 01
    Выбор модели для кода и расчет серверов

    Компания записывает в план приемки порог доли ответов «верно» и требования ко времени ответа. Затем 2 или 3 открытые языковые модели отвечают на стенде проверки языковых моделей на задачи из кода компании, разработчики компании оценивают ответы вслепую, а стенд замером нагрузки считает, сколько нужно серверов с видеокартами.

  2. 02
    Развертывание на серверах компании

    БизнесМатика вместе с ИТ-службой компании ставит помощника с подписанного комплекта без интернета, подключает вход к корпоративному каталогу, а поиск по коду и проверку запросов на изменение к хранилищу кода.

  3. 03
    Пилот на группе разработчиков

    Размер группы и критерии успеха пилота компания записывает в план приемки до его начала, а во время пилота руководитель разработки смотрит отчеты помощника.

  4. 04
    Расширение на остальные команды

    ИТ-служба компании открывает помощника остальным командам, а число серверов с видеокартами уточняется по нагрузке.

Сроки и цена работ для конкретной компании указываются в коммерческом предложении, которое БизнесМатика готовит для нее.

Что нужно от компании
  1. Сервер с видеокартой для стенда проверки языковых моделейНа первом этапе, на площадке компании.
  2. Серверы с видеокартами для работы помощникаПо расчету первого этапа. Драйвер и библиотеки NVIDIA ИТ-служба компании ставит сама.
  3. Сервер или кластер Kubernetes для компонентов помощникаС Astra Linux 1.8, РЕД ОС 8 или Ubuntu.
  4. Служебная учетная запись и служебные уведомления в хранилище кодаУчетной записи нужно право читать код и оставлять комментарии, без прав администратора.
  5. Корпоративный каталог учетных записейOpenID Connect, LDAP или Active Directory.
  6. Обычно 2 или 3 разработчика для сбора задач и слепой оценки ответовЯзыковые модели для сравнения БизнесМатика готовит и запускает на стенде сама.
Что компания получает
  1. Помощника на своих серверахПлагины, веб-чат, сервер помощника, поиск по коду, проверку запросов на изменение и стенд проверки языковых моделей в подписанном комплекте, а выбранную модель для кода отдельным комплектом.
  2. Неисключительную бессрочную лицензию на основную версию, актуальную при поставкеОсновная версия обозначается числом до первой точки, например 1 в версии 1.4, а исключительные права на продукт остаются у БизнесМатики.
  3. Документацию на русском языкеРуководства, перечень компонентов с хешами по ГОСТ и отчеты о лицензиях и патентных исследованиях.
  4. Обновления и поддержкуПо договору поддержки, подписанными комплектами.
  5. Исходный код собственных частей помощника по договоруИсходный код собственных частей помощника, от плагинов до стенда проверки языковых моделей, компания может получить по договору для внутреннего пользования вместе с набором для сборки без интернета. Общие части платформы Svaya передаются только в собранном виде.

Риски внедрения и как они снижены

РискОткрытая языковая модель отвечает на коде компании хуже, чем требует план приемки
Как снижаем

Модель для кода компания выбирает на задачах из своего кода до развертывания и до закупки серверов с видеокартами для работы помощника, а другую языковую модель ИТ-служба ставит настройкой после проверки на тех же задачах.

РискВидеокарт не хватает в часы нагрузки
Как снижаем

Число серверов с видеокартами стенд проверки языковых моделей считает замером нагрузки, пределы запросов на разработчика не дают одному человеку занять все видеокарты, а при перегрузке запрос ждет в очереди до 30 секунд.

РискЗапросы с кодом уходят к языковой модели за пределами компании
Как снижаем

Программа развертывания и шлюз сверяют адрес модели для кода со списком внутренних серверов компании и чужой адрес не примут, а ручную правку этого списка в настройках шлюза проверяет ИТ-служба компании.

РискОшибка в ответе языковой модели попадает в код
Как снижаем

Ответ помощника попадает в файл только по кнопке разработчика, исправления по умолчанию открываются в режиме сравнения, а одобряют и вливают запрос на изменение люди.

РискУ сотрудника сняли доступ к репозиторию, а помощник еще показывает ему код этого репозитория
Как снижаем

Если человека убрали из проекта или группы, поиск перестает показывать ему фрагменты примерно через минуту после служебного уведомления GitLab, а если уведомления не настроены, поиск по умолчанию фрагменты кода не показывает. О закрытии доступа целой группы помощник узнает при полной сверке прав, по расчету через время от 1,6 до 12 часов в зависимости от числа репозиториев, и эту задержку администратор помощника видит на своем экране.

РискОбновление помощника ломает плагины у разработчиков или программы компании, которые работают с программным интерфейсом сервера помощника
Как снижаем

Программный интерфейс сервера помощника первой версии меняется только добавлениями, кроме исправлений уязвимостей, новый плагин работает со старым сервером и наоборот, а обновление можно откатить.

Помощник работает в среде разработки и браузере, а языковая модель для кода, поиск по коду, беседы и журнал действий находятся на серверах компании

Служба информационной безопасности видит, кто и когда входит в помощник, и получает события безопасности в свою SIEM. По оценкам ответов, доле кода с помощником и времени от первого коммита до слияния запроса на изменение компания проверяет на своем коде во время пилота, есть ли от помощника польза.

Обсудим пилот на вашем коде

Оставьте рабочую почту в форме заявки, и мы обсудим пилот, выбор языковой модели на ваших задачах и расчет серверов с видеокартами. Помощник работает с кодом вашей компании и с языковой моделью на ваших серверах, поэтому на этом сайте его не запустить. Экраны выше нарисованы на вымышленных данных.

Обсудить пилот