Programare avansată asistată de AI pentru dezvoltatori
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Prompt de securitate:
Ești un inginer de securitate aplicații.
Scanează acest depozit pentru vulnerabilități comune precum injecție SQL, cross-site scripting, cross-site request forgery, injecție de comenzi, lipsă autentificare și autorizare sau expunere de date sensibile. Urmează CWE Top 25 Most Dangerous Software Weaknesses.
Pentru fiecare descoperire, include:
- Unde apare și de ce este riscantă.
- Un input minim de tip proof-of-concept care ar putea declanșa vulnerabilitatea.


pip-audit → vulnerabilități ale dependențelorsemgrep → tipare de cod nesigur🤖 Prompt pentru interpretarea rezultatelor:
Iată rezultatele scanării. Ajutați-mă să interpretez rezultatele și să listez vulnerabilitățile găsite, folosind denumirile oficiale când sunt disponibile.
Grupați descoperirile în: remedieri rapide, efort mediu și modificări arhitecturale. Pentru fiecare, evaluați riscul și includeți severitatea.
<copiați rapoartele de securitate aici>

🤖 Prompt CI:
Adaugă comenzile pip-audit și semgrep în fluxul CI al acestei baze de cod pentru scanări de securitate periodice.
Configurează fluxul să eșueze la descoperiri cu severitate ridicată și menține outputul determinist.



Programare avansată asistată de AI pentru dezvoltatori