Промпт перед запуском вайб-кодинг-проекта: 20 проверок
Промпт для проверки проекта перед запуском: ключи и доступы, база данных, расходы на ИИ, резервные копии, мобильная версия и план отката.
Проект может отлично работать на компьютере разработчика и всё же оказаться не готов к публичному запуску. Перед релизом важно проверить не только внешний вид: ключи и доступы, защиту данных, расходы на ИИ, резервное копирование, мобильную версию и возможность быстро откатить неудачное обновление.
Этот промпт можно передать агенту, который видит код проекта: например, Codex, Claude Code, DeepSeek Harness, OpenCode или Google Antigravity. Попросите его сначала проверить каждый пункт и отметить результат, а затем исправить найденное там, где у него есть нужный доступ.
Промпт: 20 проверок перед запуском
Перед запуском проекта проверь следующие пункты. Для каждого укажи: выполнено, обнаружена проблема, неприменимо или не удалось проверить. Не отмечай проверку выполненной, если не можешь подтвердить её результат. Исправь найденные проблемы в доступной среде и перечисли, что требует ручного действия.
- Убери секретные ключи из клиентского кода и репозитория. Они не должны попадать во frontend или Git.
- Отзови и замени каждый ключ, который когда-либо попадал в Git или клиентский код.
- Настрой ограничение частоты запросов, чтобы один пользователь не мог создать чрезмерные расходы.
- Проверь авторизацию на каждом серверном маршруте, а не только наличие элементов входа в интерфейсе.
- Ограничь правила базы данных: пользователь должен видеть только принадлежащие ему данные.
- Проверяй и очищай пользовательский ввод на сервере.
- Установи лимит расходов у провайдера ИИ.
- Убедись, что сообщения об ошибках не раскрывают пользователям трассировки и внутренние сведения.
- Подключи сбор ошибок и уведомления, чтобы узнавать о сбоях до жалоб пользователей.
- Настрой резервное копирование базы данных и проверь восстановление из копии.
- Добавь понятные страницы для ошибок 404 и 500.
- Проверь проект на недорогом Android-смартфоне.
- Найди и исправь то, что загружается дольше трёх секунд.
- Добавь метатеги и изображение для предпросмотра ссылки в соцсетях, включая X.
- Подготовь политику конфиденциальности и условия использования, соответствующие реальной работе проекта.
- Настрой аналитику, чтобы понимать, на каких этапах пользователи прекращают работу.
- Проверь полный путь пользователя: регистрацию, оплату и восстановление пароля.
- Убедись, что сервисные письма доходят до адресатов, а не попадают в спам.
- Добавь способ связаться с командой или владельцем проекта.
- Запиши план отката на случай, если после запуска что-то пойдёт не так.
Не допускай ошибок.
Как применять список, если проект состоит из одного HTML-файла
Часть пунктов можно проверить прямо в файле
Прикрепите HTML-файл к чату или откройте проект в среде с доступом к коду и попросите агента проверить разметку, мобильное отображение, заголовок и метатеги. Если в файле случайно оставлены ключи или другие секреты, агент может обнаружить их и предложить безопасную замену. Некоторые исправления — например, адаптация стилей — он способен внести сразу.
Остальное зависит от инфраструктуры
У простой статической страницы обычно нет собственного входа, базы данных, платежей и сброса пароля — такие пункты следует отметить как неприменимые, а не изображать выполненными. Настройку лимитов провайдера, мониторинга, резервных копий, почтового домена и отката невозможно надёжно подтвердить по одному HTML-файлу: для этого нужны доступ к хостингу и другим используемым сервисам.
Почему одного промпта недостаточно
Фраза «не допускай ошибок» не заменяет проверку результата. Агенту полезно дать доступ к проекту, тестовому окружению и журналам, а после исправлений попросить показать, что именно он проверил и какими командами или действиями подтвердил результат. Настройки платежей, секретов и рабочей базы следует проверять особенно внимательно: часть действий потребует владельца аккаунта и ручного подтверждения.