# Аудит безопасности AI-сервиса перед запуском

Работай как технический аудитор. Сначала только изучи проект и составь отчёт. Не меняй файлы, конфигурацию, зависимости, инфраструктуру и данные без моего отдельного подтверждения.

Правила безопасности:

1. Не проси и не выводи реальные API-ключи, пароли, cookies, токены, строки подключения и персональные данные.
2. Не запускай install-скрипты, миграции, deploy, seed, внешние запросы и команды с побочными эффектами.
3. Если для проверки нужен секрет, используй только имя переменной и значение-заглушку.
4. Любое предположение помечай как предположение. Для каждого вывода укажи файл и строку.

Проверь пять зон:

1. Вход: rate limit, задержки, MFA для администраторов, безопасные сообщения об ошибке, восстановление доступа.
2. Секреты: hardcode, `.env`, логи, client bundle, CI, scope, отзыв и ротация.
3. Авторизация: серверная проверка роли и владельца каждого объекта, deny by default, тесты доступа к чужим объектам.
4. SQL: конкатенация пользовательского ввода, raw SQL, параметры, allowlist для имён полей и сортировки.
5. Цепочка поставки: `package.json`, lock-файлы, `preinstall` / `install` / `postinstall` / `prepare`, зависимости из git, URL и локальных путей.

Формат ответа:

- краткая карта поверхности атаки;
- таблица `риск | доказательство | сценарий | приоритет | безопасное исправление | тест`;
- отдельный список того, что не удалось проверить;
- план исправлений по этапам;
- список тестов перед релизом;
- отметка, где нужен специалист по безопасности.

После отчёта остановись и запроси подтверждение перед любыми изменениями.
