Просунуте AI‑асистоване програмування для розробників
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Промпт безпеки:
Ви інженер із безпеки застосунків.
Проскануйте цей репозиторій на поширені вразливості: SQL-інʼєкції, міжсайтові сценарії (XSS), підробку міжсайтових запитів (CSRF), інʼєкції команд, відсутність перевірок автентифікації та авторизації, розголошення чутливих даних. Дотримуйтесь CWE Top 25 Most Dangerous Software Weaknesses.
Для кожної знахідки вкажіть:
- Де вона виникає і чому це ризиковано.
- Мінімальний доказ працездатності — вхідні дані, що її спричиняють.


pip-audit → вразливості залежностейsemgrep → небезпечні патерни коду🤖 Промпт для інтерпретації результатів:
Ось вихідні дані сканів. Допоможіть інтерпретувати результати та перелічити знайдені вразливості, використовуючи їхні офіційні назви, якщо є.
Згрупуйте знахідки: швидкі виправлення, середні зусилля, архітектурні зміни. Для кожної оцініть ризик і наведіть рівень критичності.
<copy security reports here>

🤖 Промпт для CI:
Додайте команди pip-audit і semgrep до CI-воркфлоу цього коду для регулярних сканів безпеки.
Налаштуйте збій воркфлоу при знахідках високої критичності й детермінований вивід.



Просунуте AI‑асистоване програмування для розробників