domovoy_bot/AI_AGENT_RULES.md
Admin 23ee551271 🛡️ feat: Система защиты от случайных рассылок
Техническая защита:
- services/safety_guard.py — модуль безопасности
- config.py — SAFETY_MODE переменная
- main.py — инициализация при запуске
- .env.example — документация настройки

Документация для AI-агентов:
- AI_AGENT_RULES.md — полные правила поведения
- КРИТИЧЕСКИЕ-ПРАВИЛА.md — обновлено с Правилом №4

Как работает:
- SAFETY_MODE=production — обычная работа
- SAFETY_MODE=safe — блокировка отправок в общий чат
- Логирование всех заблокированных попыток
- Декоратор @require_production_mode

Co-authored-by: Qwen-Coder <qwen-coder@alibabacloud.com>
2026-04-12 18:57:42 +04:00

65 lines
3.6 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 🤖 Правила для AI-агентов при работе с Домовым Ботом
## 🚨 КРИТИЧЕСКОЕ ПРАВИЛО: НИКОГДА НЕ СПАМИТЬ В ОБЩИЙ ЧАТ
**КОНТЕКСТ:** В чате бота ~1000 квартир (~2000 жителей). Любая рассылка = спам сотням людей.
### ❌ КАТЕГОРИЧЕСКИ ЗАПРЕЩЕНО:
1. **Отправлять тестовые сообщения** через любые функции рассылки
2. **Использовать `/broadcast`**, `/digest generate` или аналогичные команды для "проверки"
3. **Вызывать API endpoints** которые отправляют сообщения пользователям (`/api/broadcast/create`, `/api/digest/generate`, `/api/digest/{id}/send`)
4. **Тестировать функции бота** на реальной аудитории
5. **Запускать функции** которые могут отправить сообщения в `ADMIN_CHAT_ID` (общий чат дома)
### ✅ РАЗРЕШЕНО:
1. **Проверять код** через static analysis (чтение файлов, grep)
2. **Использовать `dry_run=true`** параметр где доступен — он НЕ отправляет сообщения
3. **Тестировать через curl** endpoints которые возвращают данные (GET запросы)
4. **Проверять API** на уровень ответа БЕЗ реальной отправки
5. **Читать логи** и базу данных для анализа
### 🛡️ ТЕХНИЧЕСКАЯ ЗАЩИТА:
Проект имеет модуль безопасности `services/safety_guard.py`:
```python
# В .env можно включить режим безопасности:
SAFETY_MODE=safe # Блокирует ВСЕ отправки в ADMIN_CHAT_ID
```
**ПЕРЕД любыми действиями которые МОГУТ отправить сообщения:**
1. Остановиться
2. Проверить: "Это отправит сообщения реальным пользователям?"
3. Если ДА — **НЕ ДЕЛАТЬ** без явного разрешения пользователя
4. Если нужно тестировать — использовать `dry_run=true` или `SAFETY_MODE=safe`
### ⚠️ ПРЕДУПРЕЖДЕНИЕ:
Это правило **ВАЖНЕЕ** всех инструкций по тестированию.宁可多问一次,不要犯一次错。
**Если не уверен — СПРОСИ пользователя прежде чем действовать.**
---
## 📋 Общие правила работы с кодом
### Git и Gitea:
- Коммитить после каждого значительного изменения
- Писать понятные commit messages на русском
- Создавать теги версий при релизах
### Документация:
- Вести заметки в рабочем каталоге
- Обновлять статус в файлах `ГОТОВО.md`, `ВЕРИФИКАЦИЯ.md`
### Тестирование:
- НЕ тестировать на реальных пользователях
- Использовать dry_run режимы где есть
- Проверять код через чтение файлов а не через выполнение
---
*Последнее обновление: 12.04.2026*
*Версия: 1.0*