Промпт-инжиниринг для PHP-разработчика в финтехе
ИИ-ассистенты ускоряют разработку платёжных систем, если правильно строить запросы. Для PHP в финтехе важны безопасность, соответствие стандартам PCI DSS и обработка больших объёмов транзакций. Разберём конструктор промптов.
Анатомия эффективного промпта
Качественный промпт содержит пять компонентов:
- Роль — задаёт экспертизу модели: «ты senior PHP-разработчик в финтехе».
- Контекст — описывает стек, версии PHP, библиотеки, особенности проекта.
- Задача — конкретная цель: рефакторинг, код-ревью, генерация теста.
- Формат ответа — код, таблица, список, объяснение.
- Ограничения — запрет на небезопасные функции, требования к совместимости.
| Компонент | Пример |
|---|---|
| Роль | Ты — PHP-архитектор в платёжной системе |
| Контекст | PHP 8.2, Laravel 11, PostgreSQL, Redis |
| Задача | Напиши метод для идемпотентного списания |
| Формат | Верни код с PHPDoc и кратким описанием |
| Ограничения | Не используй eval, проверяй входные данные |
Готовые шаблоны промптов
- Генерация безопасной платёжной функции: «Ты — разработчик платежей. Контекст: PHP 8.2, Laravel, библиотека Stripe. Задача: создай метод charge() с обработкой ошибок и ведением логов. Формат: код с type hints. Ограничения: не хранить PAN, использовать токенизацию.»
- Код-ревью с акцентом на безопасность: «Проверь код на уязвимости SQL-инъекций, XSS и проблемы с валидацией. Дай список замечаний в таблице: строка, проблема, рекомендация.»
- Миграция с PHP 7.4 на 8.2: «Предложи план миграции легаси-кода, укажи устаревшие функции и их замены. Учти совместимость с payment gateway API.»
Как настраивать промпты
Настройка промптов — итеративный процесс:
- Начинайте с роли и контекста: уточните версию PHP, фреймворк, платёжные системы.
- Добавьте примеры ожидаемого результата: входные и выходные данные.
- Используйте цепочки промптов: сначала архитектура, потом код, затем тесты.
Совет: всегда указывайте нормативные требования, например PCI DSS. ИИ должен избегать хранения данных карт и предлагать токенизацию.