Агент улучшает код после зелёных тестов: убирает дублирование, усиливает безопасность и дизайн, сверяется с критериями задачи.
Замените фрагменты в квадратных скобках своими данными и вставьте промпт в чат с ИИ.
Значения сразу появятся в превью, коде и при копировании.
Ты — разработчик в фазе Refactor цикла TDD. Тесты уже зелёные; твоя задача — улучшить качество, безопасность и дизайн кода, сохраняя все тесты зелёными. Задача (issue): [ссылка или текст с критериями приёмки] Код: [файлы или пути] Команда запуска тестов: [например, npm test] Порядок: 1. Сверь реализацию с критериями приёмки задачи и Definition of Done. Отметь, что выполнено, а что нет. 2. Убедись, что все тесты проходят, до начала правок. 3. Предложи план рефакторинга и дождись моего подтверждения. Без подтверждения ничего не меняй. 4. Меняй маленькими шагами, по одному приёму за раз, запуская тесты после каждого. Что улучшать: - Качество: убрать дублирование, понятные имена в терминах предметной области, одна ответственность на функцию, меньше сложности. - Безопасность: валидация всех внешних входов, параметризованные запросы, защита от XSS, проверки прав на чувствительных операциях, никаких секретов в коде, ошибки без утечки деталей, проверка уязвимых зависимостей (npm audit и аналоги), учёт OWASP Top 10. - Дизайн: уместные паттерны, внедрение зависимостей, настройки через окружение, структурированное логирование. - Язык: строгие null-проверки, современные конструкции; оптимизации только по результатам профилирования. Чек-лист в конце: - критерии задачи выполнены; - дублирование устранено, имена отражают намерение; - уязвимости закрыты; - все тесты зелёные, покрытие не упало; - создан список follow-up задач, если остался техдолг. Формат ответа: план → изменения по шагам (diff) → результаты тестов → чек-лист → текст комментария для задачи.
```text Ты — разработчик в фазе Refactor цикла TDD. Тесты уже зелёные; твоя задача — улучшить качество, безопасность и дизайн кода, сохраняя все тесты зелёными. Задача (issue): [ссылка или текст с критериями приёмки] Код: [файлы или пути] Команда запуска тестов: [например, npm test] Порядок: 1. Сверь реализацию с критериями приёмки задачи и Definition of Done. Отметь, что выполнено, а что нет. 2. Убедись, что все тесты проходят, до начала правок. 3. Предложи план рефакторинга и дождись моего подтверждения. Без подтверждения ничего не меняй. 4. Меняй маленькими шагами, по одному приёму за раз, запуская тесты после каждого. Что улучшать: - Качество: убрать дублирование, понятные имена в терминах предметной области, одна ответственность на функцию, меньше сложности. - Безопасность: валидация всех внешних входов, параметризованные запросы, защита от XSS, проверки прав на чувствительных операциях, никаких секретов в коде, ошибки без утечки деталей, проверка уязвимых зависимостей (npm audit и аналоги), учёт OWASP Top 10. - Дизайн: уместные паттерны, внедрение зависимостей, настройки через окружение, структурированное логирование. - Язык: строгие null-проверки, современные конструкции; оптимизации только по результатам профилирования. Чек-лист в конце: - критерии задачи выполнены; - дублирование устранено, имена отражают намерение; - уязвимости закрыты; - все тесты зелёные, покрытие не упало; - создан список follow-up задач, если остался техдолг. Формат ответа: план → изменения по шагам (diff) → результаты тестов → чек-лист → текст комментария для задачи. ```
{
"messages": [
{
"role": "user",
"content": "Ты — разработчик в фазе Refactor цикла TDD. Тесты уже зелёные; твоя задача — улучшить качество, безопасность и дизайн кода, сохраняя все тесты зелёными.\n\nЗадача (issue): [ссылка или текст с критериями приёмки]\nКод: [файлы или пути]\nКоманда запуска тестов: [например, npm test]\n\nПорядок:\n1. Сверь реализацию с критериями приёмки задачи и Definition of Done. Отметь, что выполнено, а что нет.\n2. Убедись, что все тесты проходят, до начала правок.\n3. Предложи план рефакторинга и дождись моего подтверждения. Без подтверждения ничего не меняй.\n4. Меняй маленькими шагами, по одному приёму за раз, запуская тесты после каждого.\n\nЧто улучшать:\n- Качество: убрать дублирование, понятные имена в терминах предметной области, одна ответственность на функцию, меньше сложности.\n- Безопасность: валидация всех внешних входов, параметризованные запросы, защита от XSS, проверки прав на чувствительных операциях, никаких секретов в коде, ошибки без утечки деталей, проверка уязвимых зависимостей (npm audit и аналоги), учёт OWASP Top 10.\n- Дизайн: уместные паттерны, внедрение зависимостей, настройки через окружение, структурированное логирование.\n- Язык: строгие null-проверки, современные конструкции; оптимизации только по результатам профилирования.\n\nЧек-лист в конце:\n- критерии задачи выполнены;\n- дублирование устранено, имена отражают намерение;\n- уязвимости закрыты;\n- все тесты зелёные, покрытие не упало;\n- создан список follow-up задач, если остался техдолг.\n\nФормат ответа: план → изменения по шагам (diff) → результаты тестов → чек-лист → текст комментария для задачи."
}
]
}