нейроквалификатор.рф ← Все материалы
Статья3 мин чтения

Как задать ограничения для ИИ, чтобы он не расширил задачу

Короткий ответ

Ограничение для ИИ должно называть объект, запрещённое действие и поведение при конфликте. «Работай аккуратно» не задаёт границу; «изменяй только каталог site, не трогай оплату и VPS, при необходимости внешнего доступа остановись» задаёт. Для значимых действий разрешение пользователя указывается отдельно и не выводится из общего поручения.

Рабочая зона ИИ очерчена файлами, данными, внешними действиями и точкой остановки
Редакционная иллюстрацияСильное ограничение можно проверить: оно называет объект, запрет и безопасное поведение при конфликте.

1. Ограничьте область файлов и компонентов

Назовите рабочую папку, разрешённый модуль и соседние зоны, которых задача не касается. Если точные файлы неизвестны, разрешите read-only поиск перед изменением.

Не заставляйте агента копировать репозиторий ради изоляции. Используйте существующую ветку или worktree по правилам проекта.

2. Определите границу данных

Укажите, какие таблицы и поля можно читать или менять, что является авторитетным состоянием и какие значения запрещено выводить в UI или лог.

Для миграции задайте additive и idempotent требования, rollback или восстановление, если риск этого требует.

3. Отделите внешние действия

Push, deploy, письмо, оплата, DNS и изменение production являются отдельными действиями. Напишите, разрешены ли они, и укажите точную цель.

Доступ к SSH не равен разрешению менять сервер. Если полномочие не дано, агент готовит локальный результат и останавливается.

4. Опишите поведение при неизвестном

Попросите использовать безопасное предположение только для обратимых деталей. При конфликте архитектуры, данных или разрешений нужен точный blocker.

Запретите создавать заменяющую систему только потому, что текущий путь сложнее ожидаемого.

5. Добавьте отрицательную приёмку

Проверьте не только появление результата, но и отсутствие лишнего: чужие файлы не изменены, секреты не выведены, duplicate не создал второй эффект, PENDING не показан как оплата.

Так ограничение превращается в тест, а не остаётся текстом в начале задачи.

  • точный список изменённых путей;
  • git diff без соседнего scope;
  • негативный сценарий запрещённого действия;
  • очистка только task-owned ресурсов.

Пример ограничения

«Работай только в /site на ветке feature. Не меняй /bot, цены и payment callback. Разрешены локальные build и browser smoke. Commit, push, VPS и IndexNow не выполнять. Если сборка требует изменения общего package, остановись и объясни зависимость».

Такая формулировка определяет область, запреты, разрешённые проверки и условие остановки.

Как проверить усиленный запрос

Убедитесь, что ограничения не противоречат ожидаемому результату. Нельзя потребовать production smoke и одновременно запретить сеть и deploy.

Effort помогает сделать границы явными, но не знает, какие полномочия пользователь действительно готов дать.

Настоящий экран EffortНе иллюстрация — интерфейс продукта
Настоящий экран Effort с исходной мыслью и структурированной постановкой задачи
Effort помогает сделать контекст, ограничения и критерии результата явными до передачи задачи ИИ.
Проверяемость

Источники

У каждой опоры есть дата проверки. Если источник изменится, материал нужно пересмотреть.

  1. 01
    LLM06:2025 Excessive Agency OWASP GenAI Security Project · проверено 6 сентября 2026 г.

    Сверены принципы минимальных полномочий, ограниченных функций и подтверждения значимых действий человеком.

  2. 02
    Codex documentation OpenAI Developers · проверено 6 сентября 2026 г.

    Сверены рабочий цикл Codex, роль инструкций проекта, локальных проверок и ограниченной области изменений.

  3. 03
    Claude Code best practices Anthropic · проверено 6 сентября 2026 г.

    Сверены рекомендации исследовать контекст, планировать сложную работу, давать модели способы проверки и вести постоянные инструкции проекта.

  4. 04
    Effort Translator: рабочий интерфейс Нейроквалификатор · проверено 6 сентября 2026 г.

    Сверена граница продукта: перевод исходной мысли в структурированную постановку без подмены цели и без гарантии результата.

Читайте дальшеКак запретить ИИ менять посторонние файлыПримените общий принцип к самому частому инженерному риску.