PROJECT_MAP.md создан или обновлен
ARCHITECTURE.md создан или обновлен
Нет hardcoded secrets
Нет critical/high vulnerabilities без осознанного исключения
.env.example есть и не содержит реальных секретов
Основные зависимости зафиксированы lockfile / version / commit SHA
Критичные пользовательские сценарии проверены тестами или manual QA
Есть базовый healthcheck
Есть базовое логирование ошибок
Есть план rollback
Есть список блокеров и исправлений
AI не внес массовые правки без approval
Для важных AI-правок проведено independent diff review или есть явная причина не запускать его
Запускались или явно предложены security scanners
Результаты сканеров разобраны через triage
Реальные секреты отсутствуют или ротированы
High/critical findings исправлены или имеют documented exception
Gitleaks / secret scan добавлен в CI или описан как обязательная ручная проверка
Dependency scan добавлен в CI или описан как обязательная ручная проверка
Создан или обновлен AUDIT_BACKLOG.md / issue backlog
Все critical/high находки имеют задачу, владельца и статус
Accepted risks явно зафиксированы
README.md содержит команды локального запуска, сборки, тестов и deploy path или есть задача на его обновление
Проверены mobile и desktop
Проверены основные браузеры
Нет горизонтального скролла
Формы и CTA работают на мобильных
Критичный пользовательский путь проверен на телефоне
Основные CTA, формы, чекбоксы и элементы оплаты удобно нажимаются на мобильных устройствах
Определено, собирает ли проект персональные данные
Есть политика ПДн или задача на ее создание
Есть согласия рядом с формами или задача на их добавление
Cookie / analytics проверены
Документы сайта перечислены и ссылки на них рабочие
РКН / 152-ФЗ вопросы вынесены в legal backlog
Финальный юридический review отмечен как внешний шаг
CI/CD workflow-файлы проверены на hardcoded secrets, опасные permissions и утечки env в logs
Если есть оплата, проверены webhooks и статус заказа
Есть чек / фискализация или задача на проверку
Есть оферта / правила возврата или задача на создание
Возвраты описаны или вынесены в backlog
Бухгалтерский / 54-ФЗ review отмечен как внешний шаг