Секреты и цены в браузере: перестаньте доверять клиенту
Почему цены и привилегированные настройки во фронтенде взламывают - и как правильно разделить ответственность.
Dali
Dali - студия AI agent systems. Давид ведёт engineering и продукт, Лиана - operations и fit процессов. Делаем production-агентов в tools, которыми команда уже пользуется.
David Hakobyan · Dali

Прямой ответ
Если браузер может подставить цену или ID тарифа, сервер обязан это игнорировать. Привилегированные настройки живут только на сервере. Инструменты «сборки в ИИ-чате» часто кладут удобный конфиг в клиент - мы это разворачиваем обратно.
Что это значит на практике
- Начинайте с реального бизнес-процесса, а не с бренда модели.
- Опишите поведение простым языком, затем проверьте каждый путь, который касается денег, доступа или исходящих сообщений.
- Оставьте путь к человеку для нестандартных случаев.
- Цены, скидки, права и ключи - только на сервере; клиент лишь показывает то, что сервер уже посчитал.
Как выглядит хорошо
- Ясная маршрутизация: стандартный кейс vs нестандартный
- База знаний, которой ассистент реально может пользоваться
- Память сессии только там, где это задумано
- Ключи и секреты никогда не в клиентском JavaScript
- Журналы и кнопка аварийной остановки
Как выглядит плохо
- «В превью работает» без проверок перед реальной эксплуатацией
- Токены и вебхуки оставлены публичными
- Нет передачи человеку при исключениях
- Тонкие машинные переводы, проданные как локализация
Как Dali это ведёт
Dali - студия систем AI-агентов: мы серьёзно относимся к быстрым ИИ-прототипам, затем доводим их до боевой работы с точками ручного контроля, инструментами и владельцами. Связанное: AI-агенты в боевой работе, точки ручного контроля.
FAQ
Нет. Это быстрый способ получить рабочую поверхность. Опасно только когда её принимают за готовую боевую систему.