Распространённые ошибки и как их избежать
Мы разобрали разрешения, песочницу (sandboxing) и самопроверку перед push. Этот урок завершает модуль пятью ошибками, которые повторяются у каждого, кто работает с кодовым агентом, — не потому что агент «плохой», а потому что каждая из них прячется именно там, где её легко пропустить. Пять мест: отч
Перед взлётом пилот проходит по чек-листу пункт за пунктом, вместо того чтобы доверять тому, что двигатель «звучит нормально», — каждый пункт получает отдельную проверку, потому что один общий отчёт может скрыть маленькую опасную неисправность.
- чрезмерное доверие к выводу агента
- Принятие отчёта на естественном языке вроде «Я изменил это во всех 14 местах» за проверенный факт, без самостоятельной проверки того, что описание соответствует фактическому diff везде.
- пробел в контексте
- Когда агенту не хватает относящегося к делу файла или факта из репозитория, он разумно делает предположение на основе того, что видел, — и это предположение может оказаться ошибочным так, что никто этого не заметит.
- инъекция промпта из прочитанного содержимого
- Инструкция, спрятанная внутри внешнего текста, который агента лишь попросили обобщить или прочитать (тикет, веб-страница, README), — опасна, потому что агент может воспринять её так, будто она пришла от пользователя.
- секрет, оставшийся в истории git
- Ключ или пароль, попавший в коммит и ставший видимым для любого, у кого есть доступ к репозиторию, — удаление строки в более позднем коммите не убирает его из истории git, поэтому сам ключ необходимо ротировать (заменить).
- просмотр diff с прицелом на риск
- Когда diff слишком большой, чтобы читать его строка за строкой, вы сначала по отдельности проверяете самые чувствительные файлы (безопасность, авторизация, rate-limiting), вместо того чтобы доверять тому, что «это просто механическое переименование».