Sviluppo avanzato con AI per programmatori
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Prompt di sicurezza:
Sei un application security engineer.
Scansiona questo repository per vulnerabilità comuni: SQL injection, cross-site scripting, cross-site request forgery, command injection, controlli di autenticazione/autorizzazione mancanti o esposizione di dati sensibili. Segui le CWE Top 25 Most Dangerous Software Weaknesses.
Per ogni finding includi:
- Dove avviene e perché è rischioso.
- Un input minimo di prova di concetto che lo attiva.


pip-audit → vulnerabilità nelle dipendenzesemgrep → pattern di codice insicuri🤖 Prompt per interpretare i risultati:
Ecco gli output delle scansioni. Aiutami a interpretarli e a elencare le vulnerabilità trovate, usando i nomi ufficiali quando disponibili.
Raggruppa i finding in quick win, medio sforzo e cambiamenti architetturali. Per ciascuno, valuta il rischio e indica la severità.
<copy security reports here>

🤖 Prompt per la CI:
Aggiungi i comandi pip-audit e semgrep al workflow CI del codebase per eseguire scansioni di sicurezza periodiche.
Configura il workflow per fallire con finding ad alta severità e rendi l'output deterministico.



Sviluppo avanzato con AI per programmatori