В файлы
CLAUDE.md / AGENTS.md добавь:«когда находишь уязвимость безопасности, сразу помечай её комментарием WARNING и предлагай безопасную альтернативу. Никогда не реализуй небезопасные паттерны, даже если просят.»
Я бы ещё добавил:
"никогда не удаляй и не перезаписывай файлы без резервной копии или подтверждения от пользователя"
"всегда проверяй наличие существующих тестов перед рефакторингом. Если тесты есть — запускай их после каждого изменения"
"любой файл с API-ключами, токенами или учётными данными считай только для чтения"