svSchool_vibe
Лайфхак
СреднийЛайфхак

Лайфхак 5: Чек-лист «3 команды перед деплоем»

Перед git push принудительно попросите ИИ проверить код на секреты, мусор и конфиги — перехватите 90% типовых ошибок до прода.

Лайфхак 5: Чек-лист «3 команды перед деплоем»

Теги: #безопасность #деплой #github #прод
Время на внедрение: 1 минута
Связанный модуль: Модуль 4: GitHub и контроль версий как страховочная сетка вайбкодера


🔴 Боль

Случайный деплой сломанного, небезопасного или «замусоренного» отладочным кодом проекта. Особенно критично, когда ИИ генерировал код в спешке и вы не успели его перечитать.


🟢 Решение (Алгоритм из 3 шагов)

Перед выполнением git push или деплоем на прод принудительно отправьте ИИ три запроса-проверки:

  1. Проверка на секреты.
    Попросите найти все хардкодные API-ключи, пароли, токены в текущих изменениях.

  2. Проверка на мусор.
    Попросите найти все оставшиеся console.log, debugger, закомментированные куски кода и временные заглушки.

  3. Проверка конфигурации.
    Попросите убедиться, что .env, .env.local и другие файлы с секретами не попадают в коммит (проверка .gitignore).


🏆 Результат

  • Автоматический перехват 90% типовых ошибок, ведущих к падению прода или утечке ключей.
  • Экономия 10–15 минут ручной проверки перед каждым релизом.

💡 Шаблон промпта для копирования

Перед деплоем выполни три проверки и выдай отчёт:
1. Найди все хардкодные API-ключи, пароли, токены в текущих изменениях (git diff).
2. Найди все console.log, debugger, закомментированный код и временные заглушки.
3. Убедись, что .env и файлы с секретами добавлены в .gitignore и не попадут в коммит.

Если найдены проблемы — перечисли их с указанием файла и строки. Если чисто — напиши «Готово к деплою».