Lập trình hỗ trợ bởi AI nâng cao cho nhà phát triển
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Prompt bảo mật:
Bạn là kỹ sư bảo mật ứng dụng.
Quét kho này để tìm các lỗ hổng phổ biến như SQL injection, cross-site scripting, cross-site request forgery, command injection, thiếu kiểm tra xác thực và phân quyền, hoặc lộ dữ liệu nhạy cảm. Tuân theo CWE Top 25 Most Dangerous Software Weaknesses.
Với mỗi phát hiện, nêu:
- Vị trí xảy ra và lý do rủi ro.
- Một đầu vào PoC tối thiểu có thể kích hoạt.


pip-audit → lỗ hổng phụ thuộcsemgrep → mẫu mã không an toàn🤖 Prompt diễn giải kết quả:
Đây là đầu ra quét. Hãy giúp tôi diễn giải và liệt kê các lỗ hổng, dùng tên chính thức khi có.
Nhóm phát hiện theo: sửa nhanh, nỗ lực trung bình, và thay đổi kiến trúc. Với mỗi phát hiện, đánh giá rủi ro và mức độ nghiêm trọng.
<copy security reports here>

🤖 Prompt cho CI:
Thêm lệnh pip-audit và semgrep vào workflow CI của codebase này để chạy quét bảo mật định kỳ.
Cấu hình workflow fail khi có phát hiện mức độ nghiêm trọng cao và giữ đầu ra có thể lặp lại.



Lập trình hỗ trợ bởi AI nâng cao cho nhà phát triển