Wróć do prezentacji
(Nie) Zostań patodeveloperem(Krzysztof „palik” Palikowski)

(Nie) Zostań patodeveloperem

czyli jak "wajbować apki" nie potrafiąc programować

Krzysztof 'palik' Palikowski

Kto z was zbudował w tym roku jakąś aplikację?

Ile osób z ręką w górze

nie nazwałoby się programistami?

Kto ma pomysły i chciałby budować apki ale nie wie jak zacząć?

Rewolucja już trwa

Weźmiecie w niej udział czy tego chcecie czy nie

Nawet jeśli nie tworzycie aplikacji... jakiś wajb-koder właśnie buduje je dla was.

Kim jestem?

Krzysiek 'palik' Palikowski

- od 2001 w COPI (Admin Stacji Roboczych -> ... -> ... -> Analityk i Projektant aplikacji)
- od 2020 po pracy siadam do pracy we własnej firmie (też IT)
- Z grubsza wiem jak działają aplikacje i jak się je buduje
- Programistą nie jestem - ale zawsze miałem masę pomysłów
- Przez lata mówiłem developerom: „to przecież 5 minut roboty”

Karma mnie dopadła

Pzykładowe projekty

Windowsowa apka do zarządzania WordPressami - niedawno dopuszczona w KGHM :) - wphq.narzedzia.it

Planer obowiązków domowych (apka PWA na Web/iPhone/Android) - naszdom.palik.app

aplikacja web do przeglądów budowlanych (u klienta ponad 6 tys wykonanych protokołów) - protocloud.narzedzia.it

Więcej przykładów

- masa skryptów pomocnych w pracy
- motywy i wtyczki do WordPress
- apka Android do zapisywania linków
- apka do tworzenia i wyświetlania prezentacji (czy właśnie jej używam? być może...)

Pełna lista na palik.it/projekty

kolaż / ściana projektów z palik.it/projekty

Trzy lata, trzy szoki

~3 miesiące

2024 – szok #1

Zamiana technologii z Low-Code (Retool) na Full-Code. Aplikacja uruchomiona u klienta z początkiem 2025. Działa do dziś, pracuje na niej kilkanaście osób wystawiając około 3000 protokołów miesięcznie. Praca z Windsurf i Sonnet 3.7 wymagała nauczenia się podstaw Laravel (framework PHP) i ogromnej cierpliwości/czujności.

Bez AI? ~10× więcej godzin gdybym sam ją pisał.
~1 miesiąc

2025 – szok #2

Dowolna aplikacja, dowolny stos.

Nie muszę znać frameworka. Wystarczy że cierpliwie ponawiam błagania o naprawę i liczę na litość pentesterów-ochotników... lub nie wystawiam apki do sieci publicznej.

~1 dzień

2026 – szok #3

Zaawansowana apka w tydzień.

Znacznie mniej czasu na pilnowanie agenta. Czas poświęcony na dobrą specyfikację i wybór stosu technologicznego i dobrego szablonu projektu (boilerplate) zwraca się wielokrotnie.

SZOK 4: "Sam sobie to napiszę"

Klient: "Mam w głowie od 15 lat pomysł"

Wycena CRM-a wg pomysłu klienta

250 tys. zł

Na podstawie dość szczegółowej specyfikacji wymagań. Nigdy by nie powstał – brak budżetu.

Klient + Codex

~100 $ + kilka godzin nauki

Po tygodniu: CRM z kilkunastoma modułami + apka na telefon + apka na android tv + kolejna apka w budowie (Bo to takie proste, że w 1 dzień zrobiłem 'na boku').

Ten CRM nie będzie bezpieczny ani wydajny.
Ale będzie.

(I da się na różne sposoby zmitygować część jego potencjalnych luk bezpieczeństwa albo użyć jako zaawansowany PoC do napisania docelowego rozwiązania)

Sukces?

Ile biznesów w ten sposób upadnie? Czy moje aplikacje, którymi planowałem spłacić hipotekę, też ktoś zastąpi w kilka dni?

Wniosek: Poprzeczka spadła na absurdalnie niski poziom

Tyle, że aplikacje robione bez zrozumienia kwestii bezpieczeństwa

mogą być strzałem w stopę

Słowniczek

Spektrum kodowania z AI

🏖️ 1. Vibe Koder

Landing page, zabawa, makiety, „działa u mnie"

🔧 2. Patodeveloper

realne zagrożenie dla organizacji wdraża wywajbowany kod na prod nie znając konsekwencji

🧠 3. AI Builder

rozumie kod, architekturę, ogarnia DevSecOps, zna ryzyka i potrafi je ocenić i obniżyć

Model < Agent < Harness

🧠 1. Model

Mózg w słoiku (LLM). Czysta inteligencja, statyczna wiedza i wzorce. Sam z siebie niczego nie uruchomi ani nie pamięta.

analogia: Silnik

🤖 2. Agent

Pętla decyzyjna z celem (ReAct). Planuje kolejne kroki, odpytuje model, ocenia błędy i dąży do wyniku.

analogia: Kierowca i bolid

🏗️ 3. Harness

Środowisko i rusztowanie („uprząż”). Daje agentowi ręce i oczy: terminal, pliki, uprawnienia, pamięć i reguły projektu.

analogia: Mechanicy, tor wyścigowy, reguły wyścigu

Ręce agenta: Tool, MCP, Skill

🔨 1. Tool

Pojedyncza funkcja/akcja w rękach agenta. Model decyduje, kiedy jej użyć i z jakimi parametrami.

przykłady odczyt pliku, wykonanie polecenia w terminalu, zapytanie SQL, wyszukiwanie w kodzie

🔌 2. MCP

Model Context Protocol. Otwarty standard podłączania zewnętrznych narzędzi – uniwersalne API dla agentów AI.

przykłady integracja z bazą danych, GitHubem, Figmą, Slackiem, InFaktem

🎯 3. Skill

Spakowana procedura dziedzinowa („jak zrobić X”). Instrukcje, wiedza i skrypty włączane na żądanie.

przykłady deployment na serwer, migracja bazy, audyt bezpieczeństwa, generowanie testów

Pamięć i granice: Kontekst, Pamięć, Guardrails

🪟 1. Kontekst

Pamięć robocza (RAM) sesji. Ograniczony bufor tokenów – przepełniony powoduje gubienie wątku (context rot) i koszty.

przykłady okna 128k–1M tokenów, polecenie /compact, czyszczenie sesji pod nowe zadanie

💾 2. Pamięć trwała

Dysk twardy agenta między sesjami. Notatki o preferencjach, regułach projektu i historii decyzji.

przykłady pliki CLAUDE.md, .cursorrules, repo memory, pliki notatek w projekcie

🚧 3. Guardrails

Barierki ochronne i reguły bezpieczeństwa. Ograniczają uprawnienia i chronią przed samowolką agenta.

przykłady wymóg zatwierdzenia komend w terminalu, zakaz czytania .env, praca w kontenerze/sandboxie

Ryzyka?

Jakieś pomysły z sali?

Przedsmak kolejnej prezentacji?

- 🔓 Bezpieczeństwo – wajbowany CRM ≠ bezpieczny CRM
- 🧟 Utrzymanie – kto to naprawi za rok?
- 🕶️ Shadow IT – apka, o której nikt nie wie
- 💼 Zatrudnienie – spadek płac/rekrutacji juniorów
- 💉 Uzależnienie od AI – ceny modeli wzrosną

18 minut

Tyle wisiała zainfekowana wtyczka do VS Code

Nx Console, 2,2 mln instalacji, zweryfikowany wydawca.

Efekt: wyciek ~3800 wewnętrznych repozytoriów GitHuba. Maj 2026.

Wtyczka w edytorze ma dokładnie te same uprawnienia co ty.

Co budować?

Alternatywy

Pomysł na projekt: za jakie narzędzie nie tylko płacisz ale jeszcze Cię wkurza?

To narzędzie do slajdów też zbudowano z pomocą AI

- Apka do slajdów zbudowana z Claude Code w 1 h
- Treść: pliki Markdown w repo
- Zmiany: ręcznie albo poleceniem do agenta
- Obrazki: Win+Shift+S → Ctrl+V

Zastąpiła: PowerPoint / Gamma / Pitch

zrzut ekranu apki w trybie edycji

Co możesz zbudować w tym tygodniu

📊 Projektanci / Testerzy

Klikalny prototyp zamiast 40 stron specyfikacji. Diagramy w kodzie. Wspieranie testów manualnych (instrumentacja przeglądrek)

🏗️ Admini infrastruktury

Parsery logów, skanery konfiguracji, dashboardy z monitoringu

🖥️ Admini stacji roboczych

Onboarding nowych użytkowników, narzedzia do inwentaryzacji sprzętu i licencji, generatory dokumentów

💼 Specjaliści linii wsparcia

Wtyczki do przeglądarek naprawiające ułomności UI naszych wewnętrznych narzędzi (nadal czekam na HPSM Premium! :) )

📋 PM

Demo w dzień zamiast wireframe'ów, własny tracker i raport statusowy

Jak zacząć?

Od czego zacząć (na prywatnym kompie!)

🧠 Edytor lub Agent z AI

Claude Code, Codex, Antigravity, Devin, Cursor, Kiro, VSC+Copilot Pro - w tym pracujesz nad kodem. Plany za ~20$ lub darmowe triale.

🛠️ Narzędzia

Node, Git - najlepiej w VM/WSL2/Docker - w tym uruchamiasz lokalnie

🔑 Darmowe konta

GitHub – tu trzymasz repozytorium zdalne

Netlify/Cloudflare/Vercel – tu podłączasz repo, budujesz i podpinasz DNSy

Kilka rad na start

1. Claude Code, Antigravity, Codex - najlepsze na start
1. Opis przed kodem – cel biznesowy, dla kogo, jakie dane
1. Przykłady – pliki, JSON-y, zrzuty ekranu
1. Poproś o pogłębienie – niech Agent dopyta Cię o szczegóły
1. Stos technologiczny – zaplanuj gdzie to docelowo uruchomisz
1. Dobierz model – nie strzelaj z armaty do muchy (koszty, kontekst)
1. Małe kroki – jedna funkcja na raz
1. 2-3 środowiska – dev + (opcjonalnie) test + prod
1. Git – commit po każdym działającym kroku
1. Nie wystawiaj do internetu bez review

Higiena (pato)developera

- Wtyczki: jak najmniej, tylko od znanych wydawców
- Nowa wersja paczki? Odczekaj kilka dni z aktualizacją,
- skanuj SBOM
- Paczkę poleciła AI? Sprawdź, czy istnieje i kto ją wydał
- Kod budowany z AI uruchamiaj w WSL2/Docker albo wewnątrz VM
- Jeśli nie trzeba - nie korzystaj z zależności

Zacznij - pierwsza apka w w 3 h

- Webinar trwa niecałe 3h
- przykład: strona z kalkulatorem usług
- Od pustego folderu do publikacji w sieci
- Na żywo, krok po kroku, od A do Z
- Minimum kosztów – darmowe lub tanie narzędzia

Wideo dostępne na

palik.it/copi

dla 5 pierwszych osób rabat :)

kod QR do nagrania webinaru

<Tu miało być demo>

i będzie, jeśli starczy czasu :)

Zainspirowałem Cię? Masz pytania?

Chętnie odpowiem, najlepiej przy kawie :)

palik.it/kawa ☕

kod QR do palik.it/kontakt

DZIĘKI!

więcej na palik.it 🖥️

SCENA PO NAPISACH

Demo

Notatki prelegenta

Wszystkie slajdy (41)

Skróty klawiszowe

→ Spacja EnterNastępny slajd
← BackspacePoprzedni slajd
FTryb pełnoekranowy (Fullscreen)
OPrzegląd siatki slajdów
N lub SNotatki prelegenta
B lub .Wygaszenie ekranu (Blackout)
P lub Ctrl+PDrukuj / Zapisz jako PDF
Home / EndPierwszy / ostatni slajd