Lekcja 8
AI — w obowiązkach, nie w szafie
JD: używasz Claude Code, Cursora albo odpowiednika codziennie, żeby shippować i żeby pomagać innym. Na Glassdoorze ktoś został oskarżony o AI na rozmowie. Wniosek: mów wprost.
Co oni kupują
Nie „gram z ChatGPT”. Kupują tempo platformy: boilerplate Terraform, testy, migracje state, runbooki, review PR — przy zachowaniu kontroli nad PCI i sekretami.
Nie
Udajesz, że kod leci z głowy, a w tle leci Copilot. Albo odwrotnie: wklejasz cały CDE do modelu „bo tak szybciej”.
Tak
„Boilerplate i mapowanie API zostawiam modelowi. Kontrakt modułu, plan destroy i IAM do PCI czytam sam. Do recenzji: AI jako pierwszy pass, ja za blast radius.”
Guardrails, o które masz ich zapytać
- Czy Cursor/Claude mają dostęp do repo PCI?
- Czy sekrety i PAN są w
.cursorignore/ filterach? - Czy jest enterprise (zero-retention) czy konsumenckie konto na prywatnym kluczu?
- Czy wolno wklejać output
terraform planz prod (plan zawiera wartości)?
To jest pytanie z listy „pytania, które zadajesz”. Pokazuje, że rozumiesz CDE. Lista: tutaj.
Na live-coding
- Na starcie: „U Was AI jest w JD. Mogę użyć Cursora do szkieletu, logikę i IAM tłumaczę na głos. Wolisz bez?”
- Jeśli tak: prompt na ekranie, nie w ukrytej karcie.
- Po wygenerowaniu: recenzja jak cudzy PR. Błędy IAM, szerokie SG, brak encryption — złap je. To jest test, nie speedrun.
- Jeśli panel jest anty-AI mimo JD: wyłącz i nie dyskutuj. Proces bywa nierówny (raport).
"Action": "*" i 0.0.0.0/0. Jeśli tego nie złapiesz, nie jesteś „efektywny z AI” — jesteś ryzykiem PCI.
Jak pomagasz peerom (to też jest w JD)
- Wspólne rules / AGENTS.md: „nie ruszaj CDE, nie commit secrets, terraform fmt, plan przed apply”.
- Krótki playbook: kiedy model, kiedy nie (KMS key policy, IAM trust, migracja state).
- Review: uczysz ludzi czytać plan, nie czytać Cursora.
Ćwiczenie
Jedno zdanie, na pamięć: jak używasz AI w tygodniu i czego mu nie dajesz. Drugie zdanie: co powiesz na starcie live-coding. Nagraj.