Промпт перед запуском вайб-кодинг-проекта: 20 проверок

Промпт для проверки проекта перед запуском: ключи и доступы, база данных, расходы на ИИ, резервные копии, мобильная версия и план отката.

Проект может отлично работать на компьютере разработчика и всё же оказаться не готов к публичному запуску. Перед релизом важно проверить не только внешний вид: ключи и доступы, защиту данных, расходы на ИИ, резервное копирование, мобильную версию и возможность быстро откатить неудачное обновление.

Этот промпт можно передать агенту, который видит код проекта: например, Codex, Claude Code, DeepSeek Harness, OpenCode или Google Antigravity. Попросите его сначала проверить каждый пункт и отметить результат, а затем исправить найденное там, где у него есть нужный доступ.

Промпт: 20 проверок перед запуском

Перед запуском проекта проверь следующие пункты. Для каждого укажи: выполнено, обнаружена проблема, неприменимо или не удалось проверить. Не отмечай проверку выполненной, если не можешь подтвердить её результат. Исправь найденные проблемы в доступной среде и перечисли, что требует ручного действия.

  1. Убери секретные ключи из клиентского кода и репозитория. Они не должны попадать во frontend или Git.
  2. Отзови и замени каждый ключ, который когда-либо попадал в Git или клиентский код.
  3. Настрой ограничение частоты запросов, чтобы один пользователь не мог создать чрезмерные расходы.
  4. Проверь авторизацию на каждом серверном маршруте, а не только наличие элементов входа в интерфейсе.
  5. Ограничь правила базы данных: пользователь должен видеть только принадлежащие ему данные.
  6. Проверяй и очищай пользовательский ввод на сервере.
  7. Установи лимит расходов у провайдера ИИ.
  8. Убедись, что сообщения об ошибках не раскрывают пользователям трассировки и внутренние сведения.
  9. Подключи сбор ошибок и уведомления, чтобы узнавать о сбоях до жалоб пользователей.
  10. Настрой резервное копирование базы данных и проверь восстановление из копии.
  11. Добавь понятные страницы для ошибок 404 и 500.
  12. Проверь проект на недорогом Android-смартфоне.
  13. Найди и исправь то, что загружается дольше трёх секунд.
  14. Добавь метатеги и изображение для предпросмотра ссылки в соцсетях, включая X.
  15. Подготовь политику конфиденциальности и условия использования, соответствующие реальной работе проекта.
  16. Настрой аналитику, чтобы понимать, на каких этапах пользователи прекращают работу.
  17. Проверь полный путь пользователя: регистрацию, оплату и восстановление пароля.
  18. Убедись, что сервисные письма доходят до адресатов, а не попадают в спам.
  19. Добавь способ связаться с командой или владельцем проекта.
  20. Запиши план отката на случай, если после запуска что-то пойдёт не так.

Не допускай ошибок.

Как применять список, если проект состоит из одного HTML-файла

Часть пунктов можно проверить прямо в файле

Прикрепите HTML-файл к чату или откройте проект в среде с доступом к коду и попросите агента проверить разметку, мобильное отображение, заголовок и метатеги. Если в файле случайно оставлены ключи или другие секреты, агент может обнаружить их и предложить безопасную замену. Некоторые исправления — например, адаптация стилей — он способен внести сразу.

Остальное зависит от инфраструктуры

У простой статической страницы обычно нет собственного входа, базы данных, платежей и сброса пароля — такие пункты следует отметить как неприменимые, а не изображать выполненными. Настройку лимитов провайдера, мониторинга, резервных копий, почтового домена и отката невозможно надёжно подтвердить по одному HTML-файлу: для этого нужны доступ к хостингу и другим используемым сервисам.

Почему одного промпта недостаточно

Фраза «не допускай ошибок» не заменяет проверку результата. Агенту полезно дать доступ к проекту, тестовому окружению и журналам, а после исправлений попросить показать, что именно он проверил и какими командами или действиями подтвердил результат. Настройки платежей, секретов и рабочей базы следует проверять особенно внимательно: часть действий потребует владельца аккаунта и ручного подтверждения.