rhizo
Подписаться

Pet-проект в портфолио: что проверят первым

Преподаватель, жюри или работодатель открывают ссылку на минуту. За эту минуту видно шесть вещей, и каждую ты проверишь сам до защиты, без кода.

проверь до того, как проверят тебя

1/6

Ключи на виду: платить будешь ты

Что ломается

ключ API - пароль, по которому сервис нейросети или карт списывает деньги с тебя. Лежит в коде страницы, в открытом репозитории или в файле .env по прямому адресу - заберет первый, кто заглянет. А кто разбирается, заглянет туда первым делом.

Проверка без кода

допиши к адресу проекта /.env: скачался файл или видны строки вида API_KEY=... - плохо. Потом правая кнопка на странице → "Просмотр кода страницы" → поиск sk-, так начинаются ключи OpenAI и Anthropic. И открой свой репозиторий на GitHub в окне без входа: файла .env в списке быть не должно.

Скажи агенту

"Найди в проекте все ключи и пароли: в коде страниц, в файлах, которые уходят в браузер, и в репозитории. Перенеси их в переменные окружения на сервере, добавь .env в .gitignore, сделай .env.example только с названиями. Проверь, что /.env отвечает 404. Выпиши, какие ключи были на виду, без самих значений: я отзову их вручную".

Нельзя

удалить файл из репозитория и выдохнуть: в истории он остался. Ключ отзови в кабинете сервиса и выпусти новый. Подробно про .env - в проверке за 10 секунд.

2/6

Откроют с телефона, а там все съехало

Что ломается

ссылку кидают в чат, а чат открывают с телефона. Текст мелкий, кнопки налезли друг на друга, страница ездит вбок. Дальше проект смотрят уже без интереса, если вообще смотрят.

Проверка без кода

открой проект на своем телефоне и пройди главный сценарий от первого экрана до результата. Плохо, если страницу тянет вбок, текст приходится растягивать пальцами, меню не открывается или кнопка уехала за край. Поверни телефон боком и пройди еще раз.

Скажи агенту

"Сделай телефонную версию всех страниц: ширина от 360 пикселей без прокрутки вбок, основной текст не меньше 16 пикселей, кнопки и ссылки не меньше 44 пикселей по высоте, меню открывается пальцем. Проверь каждую страницу в режиме телефона в браузере и перечисли, что поправил".

Честно:

режим телефона в браузере помогает, но живой телефон честнее: там клавиатура закрывает поля, а палец толще курсора.

3/6

Ссылка в чате без картинки: ее пролистнут

Что ломается

в Telegram ссылка разворачивается в карточку: название, пара строк и картинка. Нет их - в чате голый адрес или "Vite + React" из шаблона. Проект еще не открыли, а он уже выглядит черновиком.

Проверка без кода

отправь ссылку себе в "Избранное" в Telegram. Видишь название проекта, описание и картинку - хорошо. Видишь "Vite + React", "React App" или только адрес - чини.

Скажи агенту

"Добавь на все страницы превью для пересылки: title и description про сам проект, og:title, og:description, og:image 1200 на 630 пикселей со скриншотом или обложкой проекта, favicon. Адрес картинки полный, с https. Проверь, что картинка открывается по прямой ссылке".

Честно:

Telegram запоминает превью. Поправил, а в чате старая карточка - отправь ссылку боту @WebpageBot, он ее обновит.

4/6

У тебя открывается, у жюри белый экран

Что ломается

проект на Vercel, Netlify или Cloudflare Pages, а скрипты и шрифты тянутся с CDN - чужих складов файлов вроде jsdelivr и unpkg. У части людей в России это не грузится: белая страница или сайт без кнопок. У тебя все работает, потому что VPN включен всегда.

Проверка без кода

выключи VPN, на телефоне отключи Wi-Fi и открой проект через мобильный интернет. Надежнее - попроси друга без VPN открыть ссылку и прислать скриншот.

Скажи агенту

"Проект должен открываться из России без VPN. Перечисли все внешние адреса, откуда грузятся скрипты, стили, шрифты и картинки. Файлы с jsdelivr, unpkg и cdnjs скачай и отдавай со своего домена. Если хостинг из России открывается не у всех, предложи, куда перенести проект".

Можно

перенести проект на хостинг в России: где выложить бесплатно и платно, в разборе как выложить сайт и привязать домен.

Сначала закрой то, за что платишь ты, потом наводи красоту

5/6

Lorem ipsum и 404: проект выглядит брошенным

Что ломается

в подвале "Your Company", в контактах example.com и +7 (999) 000-00-00, пункт меню ведет на 404, кнопка "Подробнее" не делает ничего. Проверяющий понимает: дальше первого экрана ты сам не заходил.

Проверка без кода

на каждой странице нажми Ctrl+F (на Mac Cmd+F) и поищи lorem, example, Your Company, localhost. Потом прокликай все пункты меню, кнопки и ссылки в подвале: каждый клик должен куда-то вести.

Еще проверь

консоль браузера - журнал ошибок страницы. Тот, кто смотрит проект как разработчик, откроет ее одним нажатием. Нажми F12 (на Mac в Chrome Cmd+Option+J) → вкладка Console. Красные строки - ошибки, скопируй их агенту.

Скажи агенту

"Найди в проекте заглушки: lorem ipsum, Your Company, example.com, тестовые телефоны и почты, ссылки на localhost и 127.0.0.1. Замени настоящими данными или убери блок. Пройди по всем ссылкам и кнопкам: что ведет на 404 или никуда, почини или убери. Открой консоль браузера на каждой странице и исправь ошибки. Перечисли, что поправил".

6/6

Пустой README: без тебя проект не понять

Что ломается

репозиторий открывают, чтобы понять, что за проект и что в нем сделал ты. А там пусто или шаблон "This project was bootstrapped with...". Объяснить некому: тебя в этот момент рядом нет.

Порядок

первой строкой - что делает проект и для кого. Дальше ссылка на живую версию, скриншот, на чем собран, как запустить у себя и что сделал ты сам. Собирал с агентом - так и напиши: это лучше, чем вопрос на защите, на который нечего ответить.

Скажи агенту

"Напиши README.md на русском: одна строка, что делает проект и для кого; ссылка на живую версию; место под скриншот; стек; как запустить у себя по шагам; какие переменные окружения нужны, только названия без значений. Ничего не выдумывай: чего не знаешь, спроси меня".

Можно

поставить первой строкой README плашку "Проверено Rhizo" со счетом. Проверь проект на главной: при счете от 8 из 10 появится кнопка "Плашка на сайт" → вкладка "В README" → скопируй строку. Счет на плашке обновляется сам после каждой проверки.

Частые вопросы

Что проверить в pet-проекте перед защитой?

Шесть вещей, которые видно за минуту: не лежат ли ключи и .env в открытом доступе, как проект выглядит с телефона, есть ли у ссылки превью в чате, открывается ли он без VPN, нет ли заглушек и ссылок на 404, и понятен ли README. Все проверяется без кода.

Как быстро проверить проект перед собеседованием?

Вставь адрес проекта в проверку на главной Rhizo. Через 15 секунд увидишь счет из 10 и список проблем, к каждой готовый промпт для агента. Бесплатно и без регистрации.

Ключ уже попал в публичный репозиторий. Удалить файл хватит?

Нет. Файл остается в истории репозитория, и ключ оттуда достают. Отзови ключ в кабинете сервиса, выпусти новый и положи его в переменные окружения на сервере, а не в код.

Что написать в README pet-проекта?

Что делает проект и для кого, ссылку на живую версию, скриншот, на чем собран, как запустить у себя и что сделал ты сам. Первой строкой можно поставить плашку "Проверено Rhizo" со счетом проверки.

У меня проект открывается. Зачем проверять без VPN?

Потому что у тебя VPN может быть включен всегда, а у преподавателя или работодателя нет. Хостинг и скрипты с зарубежных серверов у части людей в России не грузятся: вместо проекта белая страница.

Источникисверено 29.09.2026

  1. OWASP: забытые и служебные файлы на сайте как источник утечек
  2. GitHub: пароль в истории репозитория остается, его нужно сменить
  3. MDN: как страница подстраивается под ширину телефона
  4. Apple: размер кнопок под палец, от 44 точек
  5. Open Graph: теги превью ссылки
  6. Chrome: консоль браузера
  7. GitHub: что такое README и где его видно
Проверь свой проект за 15 секунд

Разбор написал Александр Корнев. Строю продукты с ИИ-агентом и разбираю, где такие проекты ломаются. Новое сначала в канале.