# Как задать ограничения для ИИ, чтобы он не расширил задачу

> Ограничение для ИИ должно называть объект, запрещённое действие и поведение при конфликте. «Работай аккуратно» не задаёт границу; «изменяй только каталог site, не трогай оплату и VPS, при необходимости внешнего доступа остановись» задаёт. Для значимых действий разрешение пользователя указывается отдельно и не выводится из общего поручения.

Как формулировать разрешённые файлы, данные, действия и точки подтверждения, чтобы ИИ не менял соседние системы и не придумывал полномочия.

- Формат: статья
- Темы: Effort, Промпт, Ограничения, Безопасность
- Автор: Редакция Нейроквалификатора
- Опубликовано: 2026-09-06
- Обновлено: 2026-09-06
- Время чтения: 3 мин.
- Редакционная проверка: Текст сверён с рабочим кабинетом, границами коробочного продукта и указанными первичными источниками

## Редакционные иллюстрации

[Рабочая зона ИИ очерчена файлами, данными, внешними действиями и точкой остановки](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/article-assets/wave-5/kak-zadat-ogranicheniya-dlya-ii.webp>) - Сильное ограничение можно проверить: оно называет объект, запрет и безопасное поведение при конфликте.

## 1. Ограничьте область файлов и компонентов

Назовите рабочую папку, разрешённый модуль и соседние зоны, которых задача не касается. Если точные файлы неизвестны, разрешите read-only поиск перед изменением.

Не заставляйте агента копировать репозиторий ради изоляции. Используйте существующую ветку или worktree по правилам проекта.

## 2. Определите границу данных

Укажите, какие таблицы и поля можно читать или менять, что является авторитетным состоянием и какие значения запрещено выводить в UI или лог.

Для миграции задайте additive и idempotent требования, rollback или восстановление, если риск этого требует.

## 3. Отделите внешние действия

Push, deploy, письмо, оплата, DNS и изменение production являются отдельными действиями. Напишите, разрешены ли они, и укажите точную цель.

Доступ к SSH не равен разрешению менять сервер. Если полномочие не дано, агент готовит локальный результат и останавливается.

## 4. Опишите поведение при неизвестном

Попросите использовать безопасное предположение только для обратимых деталей. При конфликте архитектуры, данных или разрешений нужен точный blocker.

Запретите создавать заменяющую систему только потому, что текущий путь сложнее ожидаемого.

## 5. Добавьте отрицательную приёмку

Проверьте не только появление результата, но и отсутствие лишнего: чужие файлы не изменены, секреты не выведены, duplicate не создал второй эффект, PENDING не показан как оплата.

Так ограничение превращается в тест, а не остаётся текстом в начале задачи.

- точный список изменённых путей;
- git diff без соседнего scope;
- негативный сценарий запрещённого действия;
- очистка только task-owned ресурсов.

## Пример ограничения

«Работай только в /site на ветке feature. Не меняй /bot, цены и payment callback. Разрешены локальные build и browser smoke. Commit, push, VPS и IndexNow не выполнять. Если сборка требует изменения общего package, остановись и объясни зависимость».

Такая формулировка определяет область, запреты, разрешённые проверки и условие остановки.

## Как проверить усиленный запрос

Убедитесь, что ограничения не противоречат ожидаемому результату. Нельзя потребовать production smoke и одновременно запретить сеть и deploy.

Effort помогает сделать границы явными, но не знает, какие полномочия пользователь действительно готов дать.

## Экран продукта

**Настоящий экран Effort.** Effort помогает сделать контекст, ограничения и критерии результата явными до передачи задачи ИИ.

[Настоящий экран Effort с исходной мыслью и структурированной постановкой задачи](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/article-assets/product-screens/effort-translator.png>)

## Источники

- [LLM06:2025 Excessive Agency](<https://genai.owasp.org/llmrisk/llm062025-excessive-agency/>) — OWASP GenAI Security Project; проверено 2026-09-06. Сверены принципы минимальных полномочий, ограниченных функций и подтверждения значимых действий человеком.
- [Codex documentation](<https://developers.openai.com/codex/>) — OpenAI Developers; проверено 2026-09-06. Сверены рабочий цикл Codex, роль инструкций проекта, локальных проверок и ограниченной области изменений.
- [Claude Code best practices](<https://code.claude.com/docs/en/best-practices>) — Anthropic; проверено 2026-09-06. Сверены рекомендации исследовать контекст, планировать сложную работу, давать модели способы проверки и вести постоянные инструкции проекта.
- [Effort Translator: рабочий интерфейс](<https://effort.xn--80aaelradiehqoisk4a4a.xn--p1ai/>) — Нейроквалификатор; проверено 2026-09-06. Сверена граница продукта: перевод исходной мысли в структурированную постановку без подмены цели и без гарантии результата.

## Сделайте постановку задачи проверяемой

Effort помогает структурировать исходную мысль. Он не заменяет модель, не знает скрытый контекст и не гарантирует качество результата.

[Подготовить запрос в Effort](<https://effort.xn--80aaelradiehqoisk4a4a.xn--p1ai/>)

## Связанный материал

[Как запретить ИИ менять посторонние файлы](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/articles/kak-zapretit-ii-menyat-postoronnie-fayly/index.md>) — Примените общий принцип к самому частому инженерному риску.

### Версии и навигация

- [Каноническая HTML-версия](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/articles/kak-zadat-ogranicheniya-dlya-ii/>)
- [Карта сайта для ИИ-инструментов](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/llms.txt>)
- [Каталог статей и видео](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/articles/>)
