Продвинутое программирование с ИИ-ассистентами
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Запрос по безопасности:
Вы — инженер по безопасности приложений.
Проверьте этот репозиторий на распространённые уязвимости: SQL-инъекции, межсайтовый скриптинг, CSRF, внедрение команд, отсутствие проверок аутентификации и авторизации, утечка конфиденциальных данных. Следуйте CWE Top 25 Most Dangerous Software Weaknesses.
По каждой находке укажите:
- Где встречается и почему это опасно.
- Минимальный пример входных данных, способных её активировать.


pip-audit → уязвимости зависимостейsemgrep → небезопасные паттерны кода🤖 Запрос для интерпретации результатов:
Вот результаты сканирования. Помогите интерпретировать их и перечислить найденные уязвимости, используя официальные названия там, где это возможно.
Сгруппируйте находки: быстрые исправления, среднее усилие, архитектурные изменения. Для каждой укажите риск и уровень серьёзности.
<вставьте отчёты о безопасности здесь>

🤖 Запрос для CI:
Добавьте команды pip-audit и semgrep в CI-процесс этой кодовой базы для регулярных проверок безопасности.
Настройте процесс так, чтобы он завершался с ошибкой при высокой серьёзности находок, и сделайте вывод детерминированным.



Продвинутое программирование с ИИ-ассистентами