Не методология. Просто решения, которые приходится принимать до старта, а не после.
01Порог качества назначается до разработки
Одно число и одно правило остановки, согласованные с тем, кто отвечает за выкат. Без них улучшать можно бесконечно, а выкатить нельзя никогда.
02Неуверенность - проектируемое поведение, а не дефект
Классификатор отдаёт не только интент, но и полосу уверенности. Высокая ведёт в сценарий, средняя в уточняющий вопрос, низкая и зацикливание к оператору. Отдельная ветка на агрессию. После сессии собирается оценка, низкая тоже уводит на человека.
03Персональные данные не доходят до модели в открытом виде
Маскирование до отправки, восстановление в ответе. Часть архитектуры с первого дня, поэтому разговор с безопасностью происходит в начале проекта, а не за неделю до выката.
04Промпты живут вне кода
Поведение меняется без релиза. Бизнес продолжает просить правки, потому что видит, что они доезжают.
05Экономика считается на реальном профиле нагрузки
Стоимость запроса, латентность и выбор модели под каждый тип задачи, а не одна модель на всё. До запуска, чтобы решение принималось по цифрам, а не по счёту в конце квартала.
06Ядро отделяется от домена до второго заказчика
Версионируемое ядро и тонкий доменный пак на клиента. Осознанно не мультитенант: у каждого свой контур данных, потому что enterprise требует изоляции. Настоящая работа тут не платформа, а контроль расхождения форков.
07Аудит безопасности до тиража, а не после
Вебхуки, полнота детекции персональных данных, атомарность обновления векторов. Долг закрывается до масштабирования, потому что после каждая находка это уязвимость у всех сразу.