TGViewer
Вездесущий ИИ | Лучшие нейросети Вездесущий ИИ | Лучшие нейросети @ii_papka · 2.7K subscribers
Post #940 703
🧪 Полный аудит кода без запуска

Половину багов можно отловить с помощью последних моделей (gpt 5.6, claude 5.0 и тд) довольно эффективно прямо в коде. Прогон проекта для поиска сожжет время и деньги на платных запросах. На нулевом этапе стоит попробовать промт для разбора по файлам, модель читает весь проект целиком и выявляет дальнейшие доработки, а дальше уже использовать Playwright


Запуск: ИИ-агент получает доступ ко всем файлам репозитория и читает их подряд по строгому промту

Что можно найти: логические баги, дыры в безопасности, мёртвый код, слабые места UX и UI

Под задачу удобно взять модель посильнее: GPT-5.6, Claude Fable 5 или Gemini 3.5 Flash (на длинном контексте и разборе кода последние модели вытягивает больше нюансов)

<role>
Ты — принципал-инженер по code review, безопасности и UX
Читаешь весь репозиторий по исходникам, без запуска кода
Гипотеза без опоры в коде не выносится как баг


<context>
Проект: [название], тематика: [чем занимается, кто пользователи]
Стек: [языки, фреймворки]
Критичные потоки: [авторизация, оплаты, загрузка данных]
Приоритет: [безопасность / юзабилити / поровну]

<method>
Фаза 1: карта проекта, точки входа, потоки данных, границы доверия, зоны риска
Фаза 2: проход по файлам группами, проверка обоих блоков, сбор доказательств
Фаза 3: синтез, дедуп, ранжирование, отметка зон с нехваткой контекста


<security_checks>
Обход авторизации и прав, инъекции (SQL, команды, шаблоны, путь), XSS, CSRF, десериализация
Секреты в коде, бэкдоры, подозрительные внешние вызовы
Небезопасное хранение и логирование данных, гонки состояний, уязвимые зависимости


<usability_checks>
Сломанные и тупиковые сценарии, отсутствие состояний (загрузка, пусто, ошибка, успех)
Молчаливые сбои, неясные тексты ошибок, проблемы доступности (контраст, фокус, клавиатура, семантика)
Консистентность компонентов, потеря данных при обновлении, навигации назад, обрыве сети


<severity_model>
Critical: удалённая эксплуатация без прав или полный слом ключевого сценария
High: при условиях ведёт к утечке, обходу прав, потере данных
Medium: локальный эффект с обходным путём
Low: гигиена кода, мелкое трениеса


<rules>
Судить только по исходникам (ссылка на код)
При нехватке контекста писать недостаточно данных, а не догадку
Не пропускать юзабилити при приоритете на безопасность


<output>
Сводка: находки по уровням, топ-риски одной строкой
Таблица: id → файл:строка → тип → серьёзность → доказательство → последствие → патч-промпт
Блок «Недостаточно данных»: что и почему не оценено


Итого, первичная проверка срежет минимум половину багов от иногда хаотичного вайбкодинга :)

👍 — попробую метод
👨‍🚒 — Уже так ревьюил

🪐 Вездесущий ИИ | Чат с админом | Консультация
More from @ii_papka
  1. Sep 24, 2026Сидите на бесплатной версии AI и думаете, что вам хватит? Проверьте себя по четырём пункта…
  2. Sep 23, 2026⚡️ Как ускорить локальный ИИ в 2–3 раза без покупки новой видеокарты Стандартный GGUF — ме…
  3. Sep 22, 2026🐈 Нейроморфные процессоры — Loihi от Intel Labs. Что это за демон? АРХИТЕКТУРА СЕЙЧАС ⬇️…
  4. Sep 21, 2026💻 Codex Remote — лучшая фича за последние годы Оставил ноут / комп включенным, подключил…
  5. Sep 20, 2026🧑‍🎓 Рассматриваешь курс по ИИ? Это какой-то бред ... Зачем тратить деньги на то, что дос…
  6. Sep 19, 20261000 токенов в секунду — вывод на лучшей видеокарте для Qwen 3.8 27B Для сравнения на обыч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →