Часто слышу, что код от нейронки
🔘плохой
🔘Уязвимый
🔘Небезопасный
🔘Не масштабируемый 🙂
Окей, а если посмотреть на это с другой стороны
Я уже говорил про это в видео, но повторюсь
Сейчас есть плагины, агенты и скиллы, которые реально сильно улучшают качество кода
Да, часто первый проход от нейронки это код из серии «главное, чтобы работало»
И это нормально
Ты просто после задачи проходишься инструментами
Прогоняешь проверки
Чистишь слабые места
Смотришь на архитектуру
И внезапно
Спина не болит
Код живет
Проект не разваливается 😄
Я собрал свою подборку
Она из топовых рекомендаций для Claude Code и Vercel
Плюс сделал настройку для claude.md, чтобы после каждой задачки выводилось сообщение и напоминание про проверку
Для меня это вообще другой уровень работы
Нейронка не заменяет голову
Она ускоряет процесс
А ответственность за качество все равно остается у тебя
Дальше покажу, какие инструменты использую и как именно прогоняю код 👀
Skill: 🚀 react-best-practices
Source: Vercel Labs
Link: https://github.com/vercel-labs/agent-skills
Skill: 🔐 security-review : semgrep
Source: Trail of Bits
Link: https://github.com/trailofbits/skills
Skill: 🧹 code-simplifier
Source: Anthropic
Link: https://github.com/anthropics/claude-plugins-official/tree/main/plugins/code-simplifier
### Доступные инструменты:
**1. 🚀 react-best-practices** (Vercel Performance Audit)
- Skill: `react-best-practices` — 45 правил от Vercel Engineering
- Waterfalls, bundle size, SSR оптимизации
- Рекомендуется перед деплоем или для critical paths
**2. 🔐 security-review** (Security Audit)
- Skill: `semgrep` — быстрый SAST с OWASP/CWE правилами
- Покрывает: OWASP Top 10, SQL injection, XSS, CSRF, auth bypass, hardcoded secrets
- Команда: `semgrep --config p/security-audit --config p/owasp-top-ten src/`
- Рекомендуется для любых изменений с auth, API, формами, user input
**3. 🧹 Code-Simplifier** (рекомендуется всегда)
- Упрощает код, сохраняя функциональность
- Убирает over-engineering и лишнюю сложность
- Уменьшает токены в будущих сессиях (20-30% экономия)
### Порядок запуска (полный аудит):
1. **react-best-practices** → оптимизация производительности
2. **security-review** → проверка безопасности
3. **code-simplifier** → упрощение финального кода
### Когда напоминать:
- ✅ После реализации новой фичи
- ✅ После рефакторинга
- ✅ После фикса багов с изменением кода
- ✅ Перед коммитом/PR
- ✅ Перед деплоем (особенно Vercel audit + security)
- ❌ НЕ нужно для: чтения кода, исследований, мелких правок
### Формат напоминания (ВЫВОДИ ИМЕННО ТАК):
**🔴 ОБЯЗАТЕЛЬНО выводи этот ТОЧНЫЙ текст после завершения задачи с кодом:**
```
💡 Задача выполнена! Выбери оптимизацию:
- 🚀 react-best-practices — производительность (45 правил Vercel)
- 🔐 security-review — аудит безопасности OWASP/XSS/injections
- 🧹 code-simplifier — упростить код (рекомендуется)
- ⚡️ Быстрый — react-best-practices + simplifier (без security)
- 🔐 С безопасностью — react-best-practices + security-review + simplifier
- ⏭️ Пропустить — если мелкие правки
```
**НЕ сокращай, НЕ меняй формат — выводи ВСЕ 5 опций!**
### Команды для запуска:
- `"запусти code-simplifier"` — упрощение кода
- `"запусти react-best-practices"` — проверка производительности
- `"быстрый"` или `"⚡️"` — react-best-practices → simplifier (БЕЗ security)
- `"с безопасностью"` или `"🔐"` — react-best-practices → security-review → simplifier
### 🔴 Tool вызовы (ОБЯЗАТЕЛЬНО через tools!)
📱 Видосик
А как вы вайбкодите?)
