Pengembangan Kode Berbantuan AI Lanjutan untuk Developer
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Prompt keamanan:
Anda adalah engineer keamanan aplikasi.
Pindai repositori ini untuk kerentanan umum seperti SQL injection, cross-site scripting, cross-site request forgery, command injection, kurangnya autentikasi dan otorisasi, atau keterpaparan data sensitif. Ikuti CWE Top 25 Most Dangerous Software Weaknesses.
Untuk tiap temuan sertakan:
- Lokasi terjadinya dan alasannya berisiko.
- Input bukti konsep minimal yang dapat memicunya.


pip-audit → kerentanan dependensisemgrep → pola kode tidak aman🤖 Prompt interpretasi hasil:
Berikut keluaran pemindaian. Bantu interpretasi hasil dan daftar kerentanan yang ditemukan, gunakan nama resmi bila ada.
Kelompokkan temuan menjadi perbaikan cepat, upaya menengah, dan perubahan arsitektur. Nilai risikonya dan cantumkan tingkat keparahan.
<copy security reports here>

🤖 Prompt CI:
Tambahkan perintah pip-audit dan semgrep ke workflow CI basis kode ini untuk menjalankan pemindaian keamanan rutin.
Konfigurasikan workflow agar gagal pada temuan dengan keparahan tinggi dan buat output deterministik.



Pengembangan Kode Berbantuan AI Lanjutan untuk Developer