Белого SEO пост: какой доступ давать ИИ-агенту, а какой не давать
Меня иногда спрашивают, не страшно ли пускать агента к боевому магазину. Отвечу как это настроил я. Схема выдержала уже несколько месяцев и несколько инцидентов.
Что даём без вопросов? Чтение. Журналы сервера, база данных на чтение, файлы сайта, статистика Вебмастера. Это основной источник пользы: почти все находки приходят оттуда, и редко снаружи. Чтение ничего не ломает, а агент, который не видит журналов, годится только на советы общего характера.
Что даём по подтверждению? Запись файлов сайта. Агент называет конкретный список файлов и куда они лягут. Человек отвечает «да». Дальше заливка идёт скриптом, который сам делает резервную копию серверных версий и сверяет контрольные суммы после записи. Откат, одной командой по метке. Молчание подтверждением не считается.
Что не даём никогда? Пароли и доступы. Агент знает, в каком файле они лежат, и умеет ими пользоваться, не видя значений. Запись в базу, удаление файлов на сервере, перезапуск служб, правка расписания, DNS и биллинг делает человек. У этих действий нет отката.
Дополнительная защита
Каждая правка проходит проверку вторым агентом другой модели. Не потому что вторая умнее, а потому что она ошибается иначе. Одна модель зацикливается на своей версии происходящего, вторая это ловит. Сегодня Codex завернул правку Клода дважды подряд и оба раза по делу. Во второй раз нашёл дефект, из-за которого правка через месяц тихо встала бы намертво.
Любое утверждение должно опираться на доказательство. Не «я проверил, всё хорошо», а «вот команда, вот её вывод». Без этого вы получаете уверенный пересказ вместо результата, и отличить одно от другого невозможно.
p.s. Я уже с мая работаю без разраба. Всё стало лучше, быстрей, понятней. Сохранённый бюджет идет на ссылочное и другие ништяки. Заказчик кайфует, а я не перетруждаюсь. 😁
#белое_seo
Post #127
142
- 👍 3