Быстрый первый шаг
Оценка страницы до разговора с экспертом — бесплатный диагностический аудит.
По URL публичного лендинга агент сам скачивает страницу, извлекает оффер, CTA, формы и сигналы доверия, удаляет персональные данные и возвращает ровно 5 приоритетных рекомендаций по структуре и конверсии.
Владелец лендинга не понимает, почему страница не конвертирует: оффер размытый, CTA без конкретики, нет сигналов доверия, форма слишком длинная. Классический аудит стоит денег и занимает дни. Агент даёт первый структурный разбор за минуту.
Оценка страницы до разговора с экспертом — бесплатный диагностический аудит.
Клиент вводит ссылку → получает ценность → следующий шаг — платный редизайн.
Каждая рекомендация подкреплена доказательством, найденным на самой странице.
Один URL — и цепочка из шести шагов выполняется без участия человека: от валидации и безопасной загрузки до финальных рекомендаций.
python agent.py <url> → 5 строк в stdoutPOST /api/audit — JSON-отчётАгент спроектирован так, чтобы не молчать даже при нестабильном внешнем сервисе.
Если OpenAI / Proxy API недоступен или исчерпан лимит — запросы автоматически уходят в GigaChat Max (работает в РФ).
При невалидном ответе LLM агент выдаёт 5 рекомендаций по HTML-сигналам и помечает отчёт как degraded.
Сетевые ошибки повторяются до 3 раз с экспоненциальной задержкой; невалидный JSON исправляется уточняющим промптом.
Внешний URL и HTML считаются недоверенными данными — на этом построена вся защита.
Блокируются localhost, приватные и metadata-адреса (IPv4+IPv6), редиректы валидируются повторно.
Email, телефоны, паспорта, карты и токены заменяются на плейсхолдеры до отправки в LLM. Значения форм не извлекаются.
Контент страницы помечается как недоверенный; системные промпты запрещают выполнять инструкции страницы.
Ключи только в .env backend, frontend их не видит; логи пишутся в stderr с маской секретов.
Rate limit по IP, опциональный X-Audit-Token (constant-time сравнение), CORS только для разрешённых origins.
HTML, промпты и отчёты живут только в памяти во время запроса — нет логов страниц и персональных данных.
Код проходит строгие автоматические проверки — без «моков ради галочки», тесты не требуют интернета и API-ключей.
Проверки: ruff (формат и линт), mypy (строгие типы),
pytest --cov, bandit, npm audit — всё зелёное.
Живой сервис: audit.eduardwit.ru