Développer une app web dynamique

5 étapes · 2 conditionnels · 23 prompts

Vous construisez une application avec authentification, base de données et logique métier côté serveur. Les risques de sécurité sont amplifiés — ces prompts couvrent les injections, les accès et la gestion des erreurs à chaque étape.

1

Début de projet

Posez les contraintes de sécurité, le rôle de l'IA et le format de sortie dès le départ pour cadrer toute la session.

Délimitation explicite du rôle et des limites du modèle

Ancrage de rôle résistant aux tentatives de redéfinition

Contrat de format de sortie pour la validation et l'intégration

2

Avant livraison / prod

Auditez les secrets, les dépendances, les injections, le XSS et les contrôles d'accès avant de déployer.

Détection et refus de secrets dans les entrées et sorties

Vérification des dépendances pour vulnérabilités connues

Prévention de l'injection SQL dans le code généré

Prévention du XSS dans le code front-end généré

Contrôle d'accès aux données basé sur le rôle utilisateur — ISO 27002

Avis externe de l'IA sur son propre travail

1

Début de session

Assurez-vous que l'IA conserve le contexte architectural et avertissez-la de la dégradation progressive.

Journal de décisions de session

Checkpoint de contexte en début de session longue

Avertissement de dégradation de la mémoire de contexte

2

Pendant le travail

À reprendre à chaque composant ou route générée — pas une revue unique en fin de session.

Architecture Decision Record (ADR) automatique

Revue de code orientée sécurité avec checklist OWASP

Prévention de l'injection SQL dans le code généré

Gestion d'erreurs sécurisée — ne pas exposer d'informations sensibles

3

Fin de session

Clôturez la session proprement pour éviter toute fuite de contexte vers la prochaine conversation.

Signal de réinitialisation de session et isolation des contextes

Résumé structuré des décisions par catégorie

Consultation de l'audit log de session

Si la situation se présente

Ces prompts ne font pas partie du fil chronologique — utilisez-les uniquement si l'événement décrit survient pendant votre session.

L'IA répond de façon inattendue

Lorsque l'IA propose une solution hors cadre ou risquée, reprenez le contrôle et recalibrez le contexte.

Checkpoint de contexte en début de session longue

Supervision humaine obligatoire pour les actions à impact élevé

Contexte presque plein

Compressez l'état de la session et pilotez le budget de tokens pour ne pas perdre la cohérence du code.

Résumé structuré du contexte pour compression sécurisée de session

Budget de tokens adaptatif avec alertes de dépassement

← Tous les guides