Лайфхак 5: Чек-лист «3 команды перед деплоем»
Перед git push принудительно попросите ИИ проверить код на секреты, мусор и конфиги — перехватите 90% типовых ошибок до прода.
Лайфхак 5: Чек-лист «3 команды перед деплоем»
Теги: #безопасность #деплой #github #прод
Время на внедрение: 1 минута
Связанный модуль: Модуль 4: GitHub и контроль версий как страховочная сетка вайбкодера
🔴 Боль
Случайный деплой сломанного, небезопасного или «замусоренного» отладочным кодом проекта. Особенно критично, когда ИИ генерировал код в спешке и вы не успели его перечитать.
🟢 Решение (Алгоритм из 3 шагов)
Перед выполнением git push или деплоем на прод принудительно отправьте ИИ три запроса-проверки:
-
Проверка на секреты.
Попросите найти все хардкодные API-ключи, пароли, токены в текущих изменениях. -
Проверка на мусор.
Попросите найти все оставшиесяconsole.log,debugger, закомментированные куски кода и временные заглушки. -
Проверка конфигурации.
Попросите убедиться, что.env,.env.localи другие файлы с секретами не попадают в коммит (проверка.gitignore).
🏆 Результат
- Автоматический перехват 90% типовых ошибок, ведущих к падению прода или утечке ключей.
- Экономия 10–15 минут ручной проверки перед каждым релизом.
💡 Шаблон промпта для копирования
Перед деплоем выполни три проверки и выдай отчёт:
1. Найди все хардкодные API-ключи, пароли, токены в текущих изменениях (git diff).
2. Найди все console.log, debugger, закомментированный код и временные заглушки.
3. Убедись, что .env и файлы с секретами добавлены в .gitignore и не попадут в коммит.
Если найдены проблемы — перечисли их с указанием файла и строки. Если чисто — напиши «Готово к деплою».