高级 AI 辅助开发
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 安全提示词:
你是一名应用安全工程师。
扫描此代码库中的常见漏洞,如 SQL 注入、跨站脚本、跨站请求伪造、命令注入、缺失认证与授权检查、敏感数据暴露。遵循 CWE Top 25 最危险软件弱点。
每条发现请包含:
- 发生的位置及其风险原因。
- 可触发问题的最小化 输入 POC。


pip-audit → 依赖漏洞semgrep → 不安全代码模式🤖 结果解读提示词:
以下是扫描输出。请帮我解读结果,并列出发现的漏洞,尽量使用官方名称。
将发现分为:快速修复、中等工作量、架构性变更。为每条发现评估风险并给出严重级别。
<copy security reports here>

🤖 CI 提示词:
在此代码库的 CI 工作流中加入 pip-audit 与 semgrep,定期执行安全扫描。
将工作流配置为在高严重级别发现时失败,并保持输出可复现。



高级 AI 辅助开发