Ukázka · Na čem pracuji
Nejsem programátor.
V době AI je programátor každý.
A přesně v tom je ta příležitost: kdo se dnes bojí, že ho AI připraví o práci, bojí se zbytečně. AI dává obrovské možnosti — zvládnout mnohem větší objem různorodé práce a pokrýt víc činností i kontrol, než kdy bývalo v silách jednoho člověka. Tyhle projekty jsou toho důkaz.
Tohle je jen ochutnávka — průřez tím, na čem jsem v poslední době pracoval: od monitoringu firemní IT infrastruktury přes kybernetickou bezpečnost až po AI nástroje a webové aplikace. Záměrně neukazuju každý detail; spíš naznačuju, co umím. Většinu z těchto věcí jsem navrhl sám, postavil i nasadil do provozu s kolegy na IT.
01 — Monitoring a správa
Dohled nad IT infrastrukturou
Centrální přehled o stavu desítek až stovek stanic a serverů — chyby, disky, služby, dostupnost. Cíl: vidět problém dřív, než ho nahlásí uživatel.
Centrální monitorovací dashboard
Webová aplikace pro dohled nad stovkami firemních stanic v doméně. Sbírá chybové události z Event Logů, hlídá zaplnění disků, běh kritických služeb a dostupnost síťových portů, průběžně ověřuje živou dostupnost každého počítače. Posílá e-mailové výstrahy, generuje reporty o stavu flotily a pomocí váženého skóre odhalí systémově „nemocné" stanice. Součástí je i inventarizace zařízení z DHCP.
Telemetrie ERP cloudu
Datová pipeline, která sbírá telemetrii z cloudového ERP (Business Central), ukládá ji přes Application Insights do SQL databáze a zobrazuje v administrátorském dashboardu. Umožňuje sledovat výkon a chování systému v čase, bez ručního prohrabávání cloudových logů.
Správa Microsoft 365 licencí
Desktopový nástroj pro přehled licencí v M365 tenantu — zakoupené vs. přiřazené vs. volné, uživatelé bez licence, barevné zvýraznění problémových stavů (plně využité plány, deaktivovaní uživatelé s licencí). Export do TXT a HTML reportu. Konfigurovatelné pro více organizací.
02 — Kybernetická bezpečnost & compliance
Bezpečnost, kterou je vidět
Praktická bezpečnost na úrovni koncového zařízení i řízení celého ISMS — postaveno s ohledem na ISO 27001 a NIS2.
Kontrola USB médií (endpoint)
Bezpečnostní řešení, které vynucuje schvalování paměťových médií. Agent na každé stanici detekuje připojené USB / SD / disk a povolí jen ta zařízení, která jsou na kryptograficky podepsaném whitelistu — jinak přístup zablokuje (fail-secure). Whitelist je podepsán RSA-4096 (agent odmítne podvrh), komunikace přes TLS, autentizace strojovým účtem, odolná fronta incidentů s opakováním.
ISMS systém (ISO 27001 / NIS2)
Interní aplikace pro vybudování a provoz systému řízení bezpečnosti informací od nuly: správa politik a směrnic s verzováním a schvalovacím workflow, evidence školení a testů, neměnný auditní log všech akcí, moduly incidentů a analýzy rizik. Navrženo podle požadavků ISO 27001:2022 a NIS2, s přihlášením přes doménové účty.
Web Security Audit
Online nástroj pro pasivní bezpečnostní audit libovolné webové domény — HTTP hlavičky, CSP, HSTS, TLS, cookies, DNSSEC, mixed content a další. Vážené skóre, tříúrovňová závažnost podle profilu webu (statický vs. dynamický), platform-aware návody na opravu a export do PDF / HTML / JSON / Markdown. Běží na edge, neukládá žádná data.
Vyzkoušet naživo →Podpisová služba pro PowerShell skripty
Webová služba, která on-demand podepisuje interní PowerShell skripty firemním code-signing certifikátem (Authenticode). Admin nahraje skript přes prohlížeč, služba ho podepíše, originál zarchivuje a podepsanou verzi vrátí. Běží pod spravovaným servisním účtem (gMSA), takže heslo k certifikátu nikde neleží. Díky tomu můžou stanice běžet v režimu „spustím jen podepsané a neporušené skripty" bez polevování z bezpečnostní politiky.
03 — Diagnostické nástroje
Najít příčinu, ne jen příznak
Nástroje, které vznikly při řešení konkrétních provozních problémů — od záhadných nočních pádů serverů po pomalé ERP databáze.
Diagnostika pádů SQL serverů
Agentless nástroj, který bez instalace čehokoli na cílový server zdiagnostikuje opakované noční pády / BSOD virtuálních SQL serverů. Přes jediné PowerShell Remoting spojení koreluje kernel/power události, aktivitu SQL serveru a stav virtualizační vrstvy (časová synchronizace, HAL/timer) do jednoho časově seřazeného reportu se zvýrazněním podezřelých nálezů. CLI i webové UI. Čistě read-only.
Analyzátor výkonu ERP databází
Read-only diagnostika výkonu Microsoft Dynamics NAV / Business Central. Čte „slow SQL" události, spouští SQL diagnostiku (velikosti tabulek, fragmentace indexů, chybějící indexy, wait stats, I/O latence, lock contention), vše koreluje a generuje přehledný HTML report — včetně porovnání s předchozími běhy a trendu v čase.
Diagnostika Windows stanice
Rychlá diagnostika jednotlivého počítače — kontrola běžících služeb (a těch, co mají běžet, ale neběží), platnosti certifikátů, síťové konfigurace a konektivity k SQL. Přehledný TXT i HTML report. Hodí se při převzetí neznámého PC nebo při prvním pohledu na problémový stroj.
Hardware benchmark & diagnostika
Komplexní pohled na hardware jednoho PC: System Overview (PC, OS, BIOS, základní deska, CPU, RAM, GPU, disky, síť) plus benchmarky CPU (single/multi-thread, GFLOPS), RAM, GPU a disků (sekvenční i náhodné R/W, IOPS), zdraví disků přes SMART, teploty a kombinovaný stress test. Síťová část měří rychlost, ping, sken portů a aktivní spojení. Výstup do TXT i tisknutelného HTML reportu.
Health-check doménové infrastruktury
Jedním spuštěním projde celé Windows / Active Directory prostředí a řekne, jestli je v pořádku: řadiče domény, FSMO role, replikaci a AD Sites, DNS, DHCP, dostupnost a stav serverů (ping, WinRM, OS, uptime), volné místo na discích, kritické služby, SQL instance, expiraci SSL/TLS certifikátů, Group Policy i síťovou konfiguraci. WMI s fallbackem na CIM / PS Remoting, výstup do přehledného TXT i HTML reportu.
Síťový speed test po LAN
Nástroj pro hromadné měření reálné propustnosti sítě k desítkám stanic najednou. Zadá se seznam cílů (IP, hostname, FQDN i celé rozsahy podsítě) a nástroj změří upload/download přes SMB, BITS i Robocopy, latenci, stav portů (SMB / WinRM / RPC), rychlost síťové karty, MTU i trasu (traceroute). Každé kolo se zapisuje do CSV „databáze" připravené pro kontingenční tabulku nebo Power BI, s vyhodnocením 1 Gbit vs. 100 Mbit a verdiktem PASS/FAIL proti minimální požadované rychlosti.
+ řada menších admin utilit — zálohové kopírování složek přes robocopy s logem, hromadné a jednorázové PowerShell skripty, exporty a dávkové úlohy. Drobnosti, které ušetří pár hodin ruční práce.
04 — AI a automatizace
AI jako nástroj, ne kouzlo
Praktické nasazení jazykových modelů (LLM) tam, kde reálně šetří čas — s důrazem na bezpečnost, kontrolu a soukromí dat.
Přenosný AI diagnostický nástroj
Plánovaný diagnostický nástroj na USB klíči. Má fungovat tak, že technik zapojí klíč do neznámého PC, popíše problém v chatu a AI agent spustí diagnostické nástroje (PowerShell, event log, síťové testy, registry), navrhne a po schválení aplikuje opravy. Bezpečnost je v návrhu na prvním místě — hlavní proces by nikdy neběžel jako administrátor, elevace jen přes oddělený worker s whitelistem povolených akcí, šifrované session (Argon2id + AES-256-GCM) a režim s ochranou soukromí (anonymizace názvů PC / uživatelů v promptech) podle NIS2.
AI agent pro monitoring trhu
Cloudový agent, který každý den prohledá veřejné zdroje volných pozic, vyfiltruje relevantní nabídky, nechá je LLM ohodnotit proti zadanému profilu, u anonymních inzerátů se pokusí dohledat původce a pošle nové nálezy na Telegram / e-mail / Slack. Sám se učí nové zdroje. Celý provoz běží v cloudu, nezávisle na konkrétním PC.
Extrakce dat z dokumentů
AI platforma pro automatickou extrakci strukturovaných dat z dokumentů (faktury, formuláře, smlouvy). Cílem je nahradit ruční přepisování — model vytáhne relevantní pole a vrátí je ve strojově zpracovatelné podobě pro další systémy.
05 — Webové aplikace & cloud
Aplikace, které prostě běží
Lehká, bezúdržbová řešení na moderní cloudové platformě — bez serverů k patchování, s důrazem na bezpečné přihlášení a nízké provozní náklady.
Multi-tenant bankovní dashboard
Webová aplikace pro zobrazení a export bankovních pohybů z účtů. Administrátor spravuje klienty přes webový panel, každý klient se přihlašuje heslem a jednorázovým kódem (TOTP / 2FA). Striktní izolace dat mezi klienty.
Tento web (maxferit.cz)
Osobní web a platforma pro nástroje — záměrně bez frameworků, čisté HTML / CSS / JS, žádný build step a žádné závislosti. Striktní bezpečnostní hlavičky (CSP, HSTS), automatická sitemap přes CI, privacy-first analytika bez cookies. Hostováno na edge, PageSpeed 90+.
Multi-tenant rezervační systém
Rezervační aplikace připravená pro provoz více oddělených organizací nad jednou instancí — s vlastním přihlášením a daty pro každého zákazníka.
Jak pracuji
Společný jmenovatel
Z reálné potřeby
Žádný nástroj nevznikl „pro cvičení". Vždy řešil konkrétní provozní problém, který bylo levnější vyřešit jednou pořádně.
Bezpečnost od začátku
Šifrování, podepsané whitelisty, princip nejmenších oprávnění, auditní logy. Ne dodatečná záplata, ale součást návrhu.
Srozumitelné a převzatelné
Preferuji stabilní, dokumentovaná řešení, která dokáže převzít i někdo po mně — ne černé skříňky.
Provozně levné
Edge/cloud bez serverů k údržbě tam, kde to dává smysl. Free-tier a open-source kde to jde.
Potřebujete něco podobného?
Monitoring, automatizaci, bezpečnostní nástroj nebo webovou aplikaci na míru — od návrhu po nasazení. Napište mi, co řešíte.
Spojme se