# Produktionsovergangscheckliste for prompt

Brug denne liste før du ændrer en prompt, der påvirker kunder, drift, regulerede data eller virksomhedsdokumentation.

## Promptmetadata

- Promptnavn:
- Funktion:
- Ejer:
- Reviderer:
- Nuværende version:
- Kandidatversion:
- Model:
- Frigivelsesdato:

## Arkitektur

- System-, udvikler- og bruger/kontekstlag er adskilt.
- Brugeren indsendte indhold adskilt klart.
- Dynamiske data lagres ikke i systempromptet.
- Skabeloner versioneres i kildekodekontrol eller en prompttjeneste.
- Sensible produktionssporing er ikke kommitteret til kildekodekontrol.

## Outputkontrakt

- Outputschemat er defineret.
- Tomme, fejlformate eller delvise output har en reserveløsning.
- Applikationen validerer output før handling.
- Lave tillid eller tvetydige tilfælde eskaleres til en person.

## Sikkerhed

- Risikoen for promptinjektion er blevet gennemgået.
- Værktøjskald er begrænset til tilladte handlinger.
- Kunderelaterede, økonomiske, juridiske, HR-relaterede eller ødelæggende handlinger kræver godkendelse.
- Hemmeligheder og personoplysninger er censureret fra logfiler, hvor det er påkrævet.

## Evals

- Regressionsmængde er gennemgået.
- Sikkerhedsaspekter er gennemgået.
- Bekendte tidligere fejl er blevet løst.
- Kandidaten har ikke reduceret primærkvalitetsmåling over tolerancen.

## Observerbarhed

- Promptskabelonnavn og version logges.
- Model, latens, tokens og omkostninger logges.
- Inputs og outputs censureres eller samles efter politik.
- Postfrigivelsesrevisor er tildelt.

## Tilbagevendelse

- Forrige version er tilgængelig.
- Tilbagevendelse kan ske uden kodeændringer.
- Stopbetingelsen er dokumenteret.
- Påkalde eller ejer ved at vide, hvordan funktionen deaktiveres.

## Beslutning

- Godkendt:
- Godkendt af:
- Noter:
