Дружеское напоминание для вайбкодеров, любителей секонд-брейнов и прочих агентоводов
Если вы раз в месяц будете просить СС/Кодекс провести аудит безопасности вашего проекта — жизнь станет спокойнее и приятнее.
Просите агента поискать уязвимости, проверить деплой, порты, бекапы, здоровье баз данных, управление ресурсами, ротацию секретов, защиту сервера от внешних воздействий. Просите посмотреть логи и поискать в них ошибки, проверить, что в случае сбоев все снова перезапустится, а если нет, то вы получите уведомление. А заодно, раз уж он дотошно все изучает, проверить актуальность документации — чтобы ее обновить, если устарела.
Можно прям автоматическую проверку настроить — раз в месяц ночью агент все изучает, а утром радует вас отчетом и предложением, что стоит поправить.
А когда выходит новая модель, полезно сделать внеплановую проверку — она 100% найдет косяки, которые там оставила модель потупее.