Développer une app web dynamique
5 étapes · 2 conditionnels · 23 prompts
Vous construisez une application avec authentification, base de données et logique métier côté serveur. Les risques de sécurité sont amplifiés — ces prompts couvrent les injections, les accès et la gestion des erreurs à chaque étape.
Chronologie
↺ répété à chaque session de travail
⚡ si la situation se présente
Jalons projet (une seule fois)
Début de projet
Posez les contraintes de sécurité, le rôle de l'IA et le format de sortie dès le départ pour cadrer toute la session.
Délimitation explicite du rôle et des limites du modèle
Ancrage de rôle résistant aux tentatives de redéfinition
Contrat de format de sortie pour la validation et l'intégration
Avant livraison / prod
Auditez les secrets, les dépendances, les injections, le XSS et les contrôles d'accès avant de déployer.
Détection et refus de secrets dans les entrées et sorties
Vérification des dépendances pour vulnérabilités connues
Prévention de l'injection SQL dans le code généré
Prévention du XSS dans le code front-end généré
Contrôle d'accès aux données basé sur le rôle utilisateur — ISO 27002
Avis externe de l'IA sur son propre travail
Par session de travail (répété à chaque session)
Début de session
Assurez-vous que l'IA conserve le contexte architectural et avertissez-la de la dégradation progressive.
Journal de décisions de session
Checkpoint de contexte en début de session longue
Avertissement de dégradation de la mémoire de contexte
Pendant le travail
À reprendre à chaque composant ou route générée — pas une revue unique en fin de session.
Architecture Decision Record (ADR) automatique
Revue de code orientée sécurité avec checklist OWASP
Prévention de l'injection SQL dans le code généré
Gestion d'erreurs sécurisée — ne pas exposer d'informations sensibles
Fin de session
Clôturez la session proprement pour éviter toute fuite de contexte vers la prochaine conversation.
Signal de réinitialisation de session et isolation des contextes
Résumé structuré des décisions par catégorie
Consultation de l'audit log de session
Si la situation se présente
Ces prompts ne font pas partie du fil chronologique — utilisez-les uniquement si l'événement décrit survient pendant votre session.
L'IA répond de façon inattendue
Lorsque l'IA propose une solution hors cadre ou risquée, reprenez le contrôle et recalibrez le contexte.
Checkpoint de contexte en début de session longue
Supervision humaine obligatoire pour les actions à impact élevé
Contexte presque plein
Compressez l'état de la session et pilotez le budget de tokens pour ne pas perdre la cohérence du code.
Résumé structuré du contexte pour compression sécurisée de session
Budget de tokens adaptatif avec alertes de dépassement