Проверка результатов — не доверяй, проверяй
Проверка результатов — не доверяй, проверяй

Наш сайт уже находится на сервере и работает круглосуточно. Но мы пока не знаем, насколько этот сайт безопасен. Проверять код на уязвимости мы уже учились в уроке 9. Тогда нейросеть разбирала код, который сама же и написала. Она сидела в том же чате, помнила все свои решения и при проверке думала ровно так же, как при написании. Из-за этого часть проблем она могла просто не заметить.

Проверка работает надежнее, когда код смотрит кто-то, кто его не писал. В этом уроке разберем три способа получить свежий взгляд на сайт: новый чат, другая нейросеть и встроенная команда Claude Code.

Содержание

  • Новый чат — самый простой способ
  • Команда /security-review в Claude Code
  • Когда и что проверять
  • Что дальше

Новый чат — самый простой способ

Представьте, что вы закончили проект и показываете код коллеге, который видит его впервые. У него нет ваших компромиссов в голове, он не помнит, почему вы сделали именно так. Такой человек заметит то, что для вас уже стало привычным фоном. Новый чат работает по тому же принципу. Нейросеть в нем ничего не знает про ваш сайт и оценивает код свежим взглядом.

Откройте новый чат, скопируйте код сайта и напишите примерно так:

Я сделал сайт-портфолио с формой обратной связи. Проверь код: нет ли уязвимостей, утечек данных, проблем с обработкой ошибок?

Нейросеть пройдет по коду и вернет список находок. Проверять можно не только безопасность. Если вы добавили ограничение на длину сообщения, можно спросить прицельно:

Правильно ли реализовано ограничение — форма не принимает сообщения длиннее…
🔒

Этот материал доступен участникам Клуба. Войдите или оформите доступ, чтобы читать целиком, открывать видео и комментировать.

Войти Вступить / купить доступ