Найденная проблема
Чужие данные открываются
по прямой ссылке.
Приложение проверяло вход в аккаунт, но не проверяло, кому принадлежит документ.
Безопасный вайбкодинг
Открытый набор из трёх бесплатных промптов
Для Codex и Claude Code: проверить приложение, настроить свой VPS или разобраться с аварией.
Инструкция и промпты — GitHub, новая вкладкаНа GitHub — как выбрать и запустить
Агент выполняет техническую работу. Вы отвечаете на вопросы, публикуете изменения и включаете настройки по его инструкции.

От находки к проверке
Учебный пример.
Результат зависит от вашего проекта.
Найденная проблема
Приложение проверяло вход в аккаунт, но не проверяло, кому принадлежит документ.
Исправление агента
Агент добавил проверку владельца на сервере и тесты для обоих случаев.
Проверено локально
Дальше — опубликовать изменения и проверить работающую версию сайта.
Три промпта — три ситуации
Обычно начинают здесь
Проверить проект в разработке или уже работающий сайт. Исправить найденные уязвимости и добавить проверки для следующих изменений.
Если вы используете VPS для проекта
Настроить доступ к серверу, запуск сайта, резервные копии и восстановление. Добавить мониторинг работы сервера и уведомления о проблемах.
Когда уже случилась проблема
Разобраться с подозрением на взлом, утечкой ключа, потерей данных или серьёзным сбоем. Можно запускать сразу, без первых двух промптов.
В папке safe на GitHub — инструкция и полные тексты.
Перед запуском
Все три промпта бесплатны. Codex или Claude Code расходуют ваши лимиты; хостинг и внешние сервисы могут оплачиваться отдельно. Новые расходы агент должен согласовать с вами.
Нет. Откройте проект в Codex или Claude Code, вставьте выбранный промпт целиком и кратко расскажите, что делает проект, есть ли пользователи и важные данные. Агент изучит код и выберет технические решения. На неизвестный вопрос можно ответить «не знаю».
Нет. Обычно начинают с приложения. Серверный промпт нужен только для собственного Linux VPS — покупать сервер ради него не нужно. Аварийный запускают при проблеме, независимо от остальных.
Ответить на вопросы о проекте, сохранить изменения, отправить их в GitHub и принять в основную версию. По инструкции агента — включить настройки и добавить секреты, иногда выполнить шаги в кабинете хостинга. Пароли, ключи и данные пользователей в чат не вставляйте. После включения агент проверит результат.
Да, в прежнем чате. Для нового чата откройте тот же проект, вставьте промпт и попросите продолжить по docs/safe/PROGRESS.md. Агент сверит журнал с текущими файлами. Для каждого нового сценария рекомендуем отдельный чат.
Нет. Агент должен показать, что исправлено и проверено, а также оставшиеся риски и непроверенные области. Подготовленные файлы ещё не означают, что защита включена и работает на сайте.
Агент работает с кодом и репозиторием. Объём зависит от стека и найденных проблем:
Работающие механизмы переиспользуются. Настройка и проверка deployment и rollback завершаются на этапе размещения. Файлы CI и настройки GitHub нужно опубликовать и включить, затем проверить реальные запуски.
Это сценарий для собственного Linux VPS. После аудита и согласования плана агент настраивает:
Готовность подтверждается запуском автоматизации на реальном VPS и проверкой доставки уведомлений. Для платформ, которые сами управляют сервером, нужен отдельный путь настройки размещения — первый промпт подготовит требования к нему.
Агент выбирает действия по фактам: обычный сбой, утечка ключа и взлом требуют разных решений.
Конкретный набор изменений зависит от причины и масштаба аварии. Перезапуск сервиса или установка патча сами по себе не подтверждают, что последствия взлома устранены.