A-01 · Praktyka doradczo-inżynierska
Dokładnie tyle architektury, ile trzeba.
ArchXS pracuje metodą architektury na żądanie: nakład architektoniczny ograniczam do decyzji, których nie da się tanio odwrócić, a odzyskany czas oddaję budowie działającego systemu. Tą metodą doradzałem przy wymianie systemu centralnego banku rozwoju. Nią utrzymuję dziś platformę, na której działa około dziesięciu systemów produkcyjnych, od planowania produkcji po obieg dokumentów.

300+ osób IT
skala, w której prowadziłem praktykę architektury korporacyjnej i architekturę wymiany systemu centralnego banku
237 migracji
schematu w jednym długo żyjącym systemie, ewolucja zamiast wielkiego projektu, każda zmiana ponumerowana i odtwarzalna
TOGAF · CGEIT · MBA
oraz PMP, PRINCE2, MSP, traktowane jak biblioteka, z której bierze się tyle, ile potrzeba, nie jak liturgia
Pięć przekonań. Każde ma osobny tekst, który je broni.
- 01
Architektury powinno być dokładnie tyle, ile redukuje ryzyko.
Etatowa praktyka architektoniczna ma skłonność do wytwarzania artefaktów na własne usprawiedliwienie. Wysiłek kieruję tam, gdzie decyzja jest droga w odwróceniu, granice systemów, model danych, tożsamość, a resztę oddaję kodowi i rejestrowi decyzji. Ta metoda ma rodowód i ma też twarde granice; piszę o jednym i drugim.
Uzasadnienie → - 02
Większość planów AI nie przetrwa kontaktu z produkcją.
I da się to sprawdzić przed podpisaniem umowy. Wystarczy kilka pytań, na które realny plan ma odpowiedzi, a życzeniowy milczy: kto jest właścicielem kosztu tokenów przy docelowym wolumenie, gdzie stoi bramka jakości i kto ponosi konsekwencję błędu modelu.
Uzasadnienie → - 03
AI proponuje, człowiek decyduje.
Wzorzec architektoniczny o konkretnej postaci: deterministyczne bramki obok modelu, redakcja danych osobowych przed wysłaniem czegokolwiek na zewnątrz, ślad decyzji, którego nie można nadpisać. Stosuję go w każdym systemie, który buduję, i znam jego koszt.
Uzasadnienie → - 04
Architektura, której nie ma w CI, nie istnieje.
Model architektury trzymam w repozytorium, a walidator zwraca kod błędu, zmiana łamiąca standard zatrzymuje się w pipeline, nie na przeglądzie sześć tygodni później. Odstępstwa istnieją, ale jako dyspensy z datą wygaśnięcia, nie jako milcząca zgoda.
Uzasadnienie → - 05
Tożsamość to nie ekran logowania.
To granica bezpieczeństwa całego systemu. Czasem prowadzi to do napisania własnego rozszerzenia serwera tożsamości, u mnie skończyło się na obsłudze podpisu kryptograficznego z jednorazowym nonce przeciw powtórzeniom, i wychodzi taniej niż utrata jednego punktu prawdy o użytkowniku.
Uzasadnienie →
Siedem rodzajów problemów, przy których byłem wystarczająco długo, żeby znać ich zwyczajowe miejsca pęknięć.
Nie prowadzę katalogu usług. Każdy obszar opisuję tak samo: jak na niego patrzę, co konkretnie zbudowałem i co z tego wynika, z nazwami standardów i liczbami, bo ogólniki nie niosą odpowiedzialności.
- 01
Architektura korporacyjna
Nakład architektoniczny proporcjonalny do ryzyka, model w repozytorium, walidacja zwracająca kod błędu, zamiast dokumentów, które nikogo przed niczym nie chronią.
Dowód: Praktyka EA w banku o IT 300+ osób i wymiana core bankingu · własny toolchain: ArchiMate 3.2 walidowany wobec XSD Open Group, dyspensy z datą wygaśnięcia
- 02
Procesy biznesowe
Najpierw policzone straty w procesie AS-IS, potem automatyzacja z maszyną stanów i audytowalnym śladem. W odwrotnej kolejności utrwala się wady w kodzie.
Dowód: KSeF FA(3) z białą listą KAS i generatorem JPK_V7M(3) · windykacja do e-Sądu przez SOAP · planowanie produkcji wg ISA-95 z solverem CP-SAT
- 03
Cyberbezpieczeństwo i tożsamość
Granice zaufania rysowane świadomie: izolacja wymuszona w bazie, audyt, którego nie da się nadpisać, i serwer, który niczego nie przyjmuje na słowo.
Dowód: Własne SPI Keycloak 26: EIP-191 z nonce przeciw powtórzeniom, passkeys · RLS i hash-chain audytu w bazie · SBOM i podpisy artefaktów w CI
- 04
Applied AI
Model proponuje, deterministyczny kod orzeka, człowiek zatwierdza to, co wychodzi na zewnątrz, z policzonym kosztem jednostkowym i śladem każdej decyzji.
Dowód: Sześć własnych serwerów MCP i gateway WhatsApp dla pięciu aplikacji · pięć warstw weryfikacji · 2 827 zdjęć z 7 rynków → 26 864 obserwacje
- 05
Physical AI
Pętla od demonstracji teleoperowanej do wdrożonej polityki, domykana w dniach, na ścieżce etapowej, w której każda bramka jest miejscem, gdzie zatrzymanie się jest decyzją, a nie porażką.
Dowód: Planowanie wg ISA-95 z solverem CP-SAT · most OPC UA (IEC 62541) i MQTT Sparkplug B do TimescaleDB · czterobramkowa ścieżka pilotażu robotycznego od symulacji po gniazdo na linii
- 06
Blockchain i Web3
To, co nigdy nie powinno wymagać zmiany, idzie na łańcuch i zostaje niezmienne, reszta siedzi za świadomie zaprojektowaną granicą aktualizacji, a kupujący nie musi mieć portfela, żeby kupić.
Dowód: Krypto-znaczek dla operatora pocztowego z 80 000+ pracowników · diament EIP-2535, 21 faset na Polygonie · komponowalność ERC-6220/7401/5773 · konektor portfela na licencji MIT
- 07
Wytwarzanie oprogramowania
Systemy budowane z założeniem, że utrzyma je ktoś inny: rejestr decyzji z odrzuconymi opcjami, środowisko odtwarzalne z repozytorium, testy, które faktycznie coś wykluczają.
Dowód: Dwa ekosystemy backendowe (Java 21/Quarkus, Python 3.12/FastAPI) · OPC UA i MQTT Sparkplug B na hali · golden testy i testy własności
Zasady kosztują na starcie i zwracają się przy pierwszej zmianie zespołu.
Tyle architektury, ile redukuje ryzyko
Decyzje drogie w odwróceniu dostają analizę, zapis i przegląd. Pozostałe podejmuje zespół w kodzie i odnotowuje w rejestrze. Granicę wyznacza ryzyko, nie szablon metodyki, w banku oznaczało to pełny komitet architektury, w budowie produktu jeden rejestr decyzji.
Decyzje zapisane, nie zapamiętane
Każda istotna decyzja dostaje wpis: kontekst, rozważane opcje, powód odrzucenia pozostałych. Prowadzę też tabele build-vs-buy z werdyktem dla każdej odrzuconej opcji, po roku to jedyny sposób, żeby zrozumieć system bez archeologii.
Dowód zamiast deklaracji
Zgodność, której nikt nie sprawdza automatycznie, jest opinią. Walidacja wraca do pipeline i zwraca kod błędu; audyt zapisuje się w strukturze, której trigger bazodanowy nie pozwala nadpisać. Wtedy zgodność przestaje zależeć od czyjejś pamięci.
AI proponuje, człowiek decyduje
Model sugeruje, deterministyczny kod orzeka, człowiek zatwierdza wszystko, co wychodzi poza organizację. Wolniej i mniej efektownie w demie, za to daje się pokazać audytorowi razem z uzasadnieniem każdej sugestii.
Trzy realizacje, w których widać sposób pracy.
Część jest publiczna z natury projektu. Część opisuję sektorowo, bez nazw, to normalna cena za pracę w organizacjach, które nie publikują swoich architektur.

Bankowość rozwojowa, sektor publiczny
Wymiana systemu centralnego jako problem organizacyjny
Jak przeprowadzić największą transformację technologiczną w historii banku, gdy trudność nie leży w nowym systemie, lecz w liczbie równoległych decyzji i zależności między zespołami.

Produkcja karmy dla zwierząt, private label B2B
Dziesięć systemów wewnętrznych bez dziesięciu osobnych stosów
Jak zbudować kilkanaście systemów wewnętrznych dla zakładu produkcyjnego i jego sprzedaży, nie doprowadzając do sytuacji, w której utrzymanie kosztuje więcej niż budowa.

Operator pocztowy, skala krajowa
Znaczek pocztowy na blockchainie dla klienta bez portfela
Jak wydać emisję filatelistyczną z odpowiednikiem na blockchainie, nie tracąc statusu regulowanego znaczka i nie wymagając od kupującego wiedzy o kryptowalutach.
Rzeczy, które istnieją.
Zamiast ściany logotypów: kod, który można przeczytać, i produkty, które można kliknąć.
Otwarte narzędzia
Toolchain architektury korporacyjnej
Model w git kompilowany do ArchiMate 3.2 Open Exchange walidowanego wobec XSD Open Group; standardy z cyklem życia, dyspensy z datą wygaśnięcia, walidacja jako bramka CI.
Rozszerzenia serwera tożsamości
Własne SPI dla Keycloak 26: uwierzytelnianie podpisem kryptograficznym (EIP-191) z jednorazowym nonce, OTP, passkeys.
@archxs/keycloak-wagmi
Pakiet npm (MIT): connector portfeli EVM zarządzanych przez IdP, EIP-1193 i konta inteligentne ERC-4337.
Asystent księgowy dla JDG
Self-hosted alternatywa dla SaaS: KSeF 2.0 ze schemą FA(3), JPK, ZUS DRA, agent LLM, około 180 testów.
Produkty w sieci
- ticbottoe.lol ↗
Arena, w której modele językowe i ludzie grają na jednym rankingu Elo. Każda gra rankingowa jest odtwarzana i walidowana serwerowo; klucz API użytkownika nie opuszcza przeglądarki.
- bindaro.io ↗
Platforma kolekcji cyfrowych: web i mobile, siedem języków, wiele łańcuchów, agent analityczny.
- cryptocolony42.com ↗
Ekosystem gry on-chain Colony Wars i kolekcji Henomorphs: web i mobile, ponad 440 kontraktów Solidity we wzorcu Diamond, konta inteligentne ERC-4337.
Certyfikacje
- TOGAF
- CGEIT
- PMP
- PRINCE2
- MSP
- Executive MBA
Teksty pisane od środka.
Z liczbami, kosztami i tym, co się nie udało. Bez zapisów i bez ciągu dalszego za opłatą.
- Architektura
Architektura na żądanie
Nakład architektoniczny jest kosztem i wymaga uzasadnienia. Uzasadnieniem jest ryzyko: miarą potrzebnej architektury jest koszt odwrócenia decyzji, nie rozmiar projektu.
- Compliance
Czego nie widać w planach wdrożenia KSeF
Integracja z KSeF 2.0 rozstrzyga się nie na schemie FA(3), a na deduplikacji, idempotencji i uznaniu, że faktura jest zdarzeniem prawnym, nie plikiem.
- Applied AI
Plan AI, który przetrwa produkcję
Sześć pytań, którymi zarząd może sprawdzić własny plan wdrożenia AI albo ofertę dostawcy, zanim podpisze umowę. Realny plan ma na nie odpowiedzi.
Pytania, które zwykle padają jako pierwsze.
contact@archxs.com
Odpowiadam w ciągu dwóch dni roboczych. Formularz kontaktowy jest na stronie kontaktu, dla tych, którzy go potrzebują.