Geavanceerd AI-ondersteund coderen voor ontwikkelaars
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Security-prompt:
Je bent een application security engineer.
Scan deze repository op veelvoorkomende kwetsbaarheden zoals SQL-injectie, cross-site scripting, cross-site request forgery, command-injectie, ontbrekende authenticatie- en autorisatiechecks, of blootstelling van gevoelige data. Volg de CWE Top 25 Most Dangerous Software Weaknesses.
Neem per bevinding op:
- Waar het voorkomt en waarom het riskant is.
- Een minimale proof-of-concept-input die het triggert.


pip-audit → kwetsbare dependenciessemgrep → onveilige codepatronen🤖 Prompt voor resultaten interpreteren:
Hier zijn de scanresultaten. Help me ze te interpreteren en benoem de kwetsbaarheden met hun officiële namen waar mogelijk.
Groepeer bevindingen in quick wins, medium inspanning en architectuurwijzigingen. Beoordeel per bevinding het risico en geef de ernst.
<copy security reports here>

🤖 CI-prompt:
Voeg de pip-audit- en semgrep-commando's toe aan de CI-workflow van deze codebase om regelmatige securityscans te draaien.
Configureer de workflow om te falen bij bevindingen met hoge ernst en maak de output deterministisch.



Geavanceerd AI-ondersteund coderen voor ontwikkelaars