Développer un site statique
5 étapes · 2 conditionnels · 20 prompts
Vous utilisez l'IA pour générer du code HTML, CSS ou JavaScript d'un site sans backend. Ces prompts sécurisent la session de bout en bout, de la définition du périmètre jusqu'au contrôle avant mise en ligne.
Chronologie
↺ répété à chaque session de travail
⚡ si la situation se présente
Jalons projet (une seule fois)
Début de projet
Définissez les contraintes, le rôle de l'IA et le format de sortie attendu avant d'écrire la première ligne.
Délimitation explicite du rôle et des limites du modèle
Ancrage de rôle résistant aux tentatives de redéfinition
Contrat de format de sortie pour la validation et l'intégration
Avant livraison / prod
Passez en revue les secrets, les dépendances et les vecteurs XSS avant de pousser en production.
Détection et refus de secrets dans les entrées et sorties
Vérification des dépendances pour vulnérabilités connues
Prévention du XSS dans le code front-end généré
Avis externe de l'IA sur son propre travail
Par session de travail (répété à chaque session)
Début de session
Vérifiez que l'IA se souvient du contexte établi et anticipez la dégradation progressive du contexte.
Journal de décisions de session
Checkpoint de contexte en début de session longue
Avertissement de dégradation de la mémoire de contexte
Pendant le travail
À reprendre à chaque composant ou page générée — l'audit de sécurité ne se fait pas en une seule passe finale.
Architecture Decision Record (ADR) automatique
Revue de code orientée sécurité avec checklist OWASP
Déclaration obligatoire d'incertitude factuelle
Fin de session
Réinitialisez proprement le contexte pour éviter toute contamination lors de la prochaine session.
Signal de réinitialisation de session et isolation des contextes
Résumé structuré des décisions par catégorie
Consultation de l'audit log de session
Si la situation se présente
Ces prompts ne font pas partie du fil chronologique — utilisez-les uniquement si l'événement décrit survient pendant votre session.
L'IA répond de façon inattendue
Lorsque la réponse sort du cadre ou semble incohérente, forcez un recadrage du contexte et reprenez la main.
Checkpoint de contexte en début de session longue
Supervision humaine obligatoire pour les actions à impact élevé
Contexte presque plein
Résumez l'état du projet et gérez le budget de tokens pour éviter de perdre les décisions clés.
Résumé structuré du contexte pour compression sécurisée de session
Budget de tokens adaptatif avec alertes de dépassement