Avancerad AI-assisterad kodning för utvecklare
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Säkerhetsprompt:
Du är en applikationssäkerhetsingenjör.
Sök igenom detta repository efter vanliga sårbarheter som SQL-injektion, cross-site scripting, cross-site request forgery, kommandinjektion, saknade autentiserings- och auktoriseringskontroller eller exponering av känsliga data. Följ CWE Top 25 Most Dangerous Software Weaknesses.
För varje fynd, inkludera:
- Var det förekommer och varför det är riskabelt.
- Ett minimalt proof of concept-indata som kan trigga det.


pip-audit → sårbarheter i beroendensemgrep → osäkra kodmönster🤖 Tolkningsprompt:
Här är skanningsresultaten. Hjälp mig att tolka resultaten och lista de sårbarheter som hittats, med officiella namn när sådana finns.
Gruppera fynden i snabba åtgärder, medelinsats och arkitekturförändringar. Bedöm risken för varje fynd och inkludera allvarlighetsgraden.
<klistra in säkerhetsrapporter här>

🤖 CI-prompt:
Lägg till pip-audit- och semgrep-kommandona i det här kodbasens CI-arbetsflöde för att köra regelbundna säkerhetsskanningar.
Konfigurera arbetsflödet så att det misslyckas vid fynd med hög allvarlighetsgrad och håll utdata deterministisk.



Avancerad AI-assisterad kodning för utvecklare