Техническая защита: - services/safety_guard.py — модуль безопасности - config.py — SAFETY_MODE переменная - main.py — инициализация при запуске - .env.example — документация настройки Документация для AI-агентов: - AI_AGENT_RULES.md — полные правила поведения - КРИТИЧЕСКИЕ-ПРАВИЛА.md — обновлено с Правилом №4 Как работает: - SAFETY_MODE=production — обычная работа - SAFETY_MODE=safe — блокировка отправок в общий чат - Логирование всех заблокированных попыток - Декоратор @require_production_mode Co-authored-by: Qwen-Coder <qwen-coder@alibabacloud.com>
3.6 KiB
3.6 KiB
🤖 Правила для AI-агентов при работе с Домовым Ботом
🚨 КРИТИЧЕСКОЕ ПРАВИЛО: НИКОГДА НЕ СПАМИТЬ В ОБЩИЙ ЧАТ
КОНТЕКСТ: В чате бота ~1000 квартир (~2000 жителей). Любая рассылка = спам сотням людей.
❌ КАТЕГОРИЧЕСКИ ЗАПРЕЩЕНО:
- Отправлять тестовые сообщения через любые функции рассылки
- Использовать
/broadcast,/digest generateили аналогичные команды для "проверки" - Вызывать API endpoints которые отправляют сообщения пользователям (
/api/broadcast/create,/api/digest/generate,/api/digest/{id}/send) - Тестировать функции бота на реальной аудитории
- Запускать функции которые могут отправить сообщения в
ADMIN_CHAT_ID(общий чат дома)
✅ РАЗРЕШЕНО:
- Проверять код через static analysis (чтение файлов, grep)
- Использовать
dry_run=trueпараметр где доступен — он НЕ отправляет сообщения - Тестировать через curl endpoints которые возвращают данные (GET запросы)
- Проверять API на уровень ответа БЕЗ реальной отправки
- Читать логи и базу данных для анализа
🛡️ ТЕХНИЧЕСКАЯ ЗАЩИТА:
Проект имеет модуль безопасности services/safety_guard.py:
# В .env можно включить режим безопасности:
SAFETY_MODE=safe # Блокирует ВСЕ отправки в ADMIN_CHAT_ID
ПЕРЕД любыми действиями которые МОГУТ отправить сообщения:
- Остановиться
- Проверить: "Это отправит сообщения реальным пользователям?"
- Если ДА — НЕ ДЕЛАТЬ без явного разрешения пользователя
- Если нужно тестировать — использовать
dry_run=trueилиSAFETY_MODE=safe
⚠️ ПРЕДУПРЕЖДЕНИЕ:
Это правило ВАЖНЕЕ всех инструкций по тестированию.宁可多问一次,不要犯一次错。
Если не уверен — СПРОСИ пользователя прежде чем действовать.
📋 Общие правила работы с кодом
Git и Gitea:
- Коммитить после каждого значительного изменения
- Писать понятные commit messages на русском
- Создавать теги версий при релизах
Документация:
- Вести заметки в рабочем каталоге
- Обновлять статус в файлах
ГОТОВО.md,ВЕРИФИКАЦИЯ.md
Тестирование:
- НЕ тестировать на реальных пользователях
- Использовать dry_run режимы где есть
- Проверять код через чтение файлов а не через выполнение
Последнее обновление: 12.04.2026 Версия: 1.0