Составь план безопасности и проверки. Верни JSON {"project":"что за проект","secrets_handling":"как обращаешься с паролями и ключами","test_steps":["шаг","шаг"],"red_flags":"тревожные признаки"}. В secrets_handling — про заглушки вместо настоящих паролей.
Два навыка, без которых нельзя выпускать проект: безопасность и проверка. Безопасность: код, который пишет AI, иногда требует паролей, ключей, доступов. Никогда не вставляй настоящие пароли и личные данные в запрос — пиши заглушку вроде ВАШ_ПАРОЛЬ, а реальное значение подставляй сам у себя, куда покажет AI. Всё, что ты отправил в запросе, считай вышедшим из-под контроля. Проверка: готовый результат — не тот, что «выглядит готовым», а тот, что прошёл испытание. Механика: составь короткий список шагов-проверок и пройди их руками — введи нормальные данные, потом заведомо кривые (пусто, буквы вместо цифр, огромное число). Рычаги: опиши, как обращаешься с секретами, дай список тестов, назови красные флаги (просит доступ, которого не должно требоваться; предлагает отключить защиту). Инсайд: тестируй на фейковых данных, а не на настоящих, — сломать не жалко. Второй приём: спроси у AI «что здесь может пойти не так и как это проверить?» — модель сама подскажет слабые места. Типичная ошибка: доверять коду, потому что «запустился». Запустился не значит правильно считает.
Открой доступ, чтобы отправлять решения на мгновенную AI-проверку.