# Безопасность После любых изменений кода в этом репозитории — обязательно проверять на безопасность: секреты/ключи/пароли в коде, небезопасные зависимости, открытые порты, инъекции (SQL, command, XSS и т.п.). Делать это даже если пользователь не попросил явно. Перед деплоем в прод — обязательно запускать `/security-review`.