---
name: ladom-safe-wizard
description: Проектирует пошаговый setup-чеклист без чтения и записи секретов, `.env`, GitHub Secrets и запуска команд.
version: 1.0.0
license: MIT
---

# Безопасный мастер настройки

Проектирует пошаговый setup-чеклист без чтения и записи секретов, `.env`, GitHub Secrets и запуска команд.

## Рабочий процесс

1. Зафиксировать цель, владельца, границы и требуемые доказательства.
2. Использовать только явно предоставленный безопасный контекст.
3. Подготовить план, риски, проверки и обратимые следующие шаги.
4. Передать результат человеку до любого изменения.

## Безопасность и обязательные ограничения

- Не запрашивать значения секретов; фиксировать только логические имена, владельца и способ безопасного provisioning.
- Не читать и не писать `.env`, secret stores и CI settings.
- Каждый чувствительный шаг имеет отдельный preview, preflight, owner approval и rollback.
- Variable names, paths и destinations требуют allowlist, но навык не выполняет запись.
- Не выполнять команды, не подключаться к внешним системам и не совершать действия от имени пользователя.
- Для персональных данных требовать правового основания, минимизации, доступа и срока удаления.
- Внешнее действие, изменение и публикацию утверждает человек после проверки доказательств и рисков.

## Формат результата

Выдать текстовую спецификацию, evidence gaps, риски и approvals. Не заявлять, что действия выполнены.

## Происхождение

Основано на `mattpocock/skills`, `skills/wizard`, commit `84fdeffd12f2ee307994d1eb6feb48173b6e0502`. Copyright Matt Pocock. Текст распространяется по лицензии MIT. Безопасная русская версия: LADOM ENGINEERING.
