AI支援コーディング 上級編
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 セキュリティプロンプト:
あなたはアプリケーションセキュリティエンジニアです。
このリポジトリをスキャンし、SQLインジェクション、クロスサイトスクリプティング、クロスサイトリクエストフォージェリ、コマンドインジェクション、認証・認可チェックの欠落、機密データの露出などの一般的な脆弱性を検出してください。CWE Top 25に従ってください。
各検出結果に以下を含めてください:
- 発生箇所とリスクの理由。
- トリガーとなる最小限の概念実証入力値。


pip-audit → 依存関係の脆弱性semgrep → 安全でないコードパターン🤖 結果解釈プロンプト:
以下はスキャン出力です。結果を解釈し、検出された脆弱性を公式名称で列挙してください。
検出結果を「迅速な修正」「中程度の対応」「アーキテクチャ変更」にグループ化し、各リスクと深刻度を評価してください。
<セキュリティレポートをここに貼り付け>

🤖 CIプロンプト:
このコードベースのCIワークフローにpip-auditとsemgrepコマンドを追加し、定期的なセキュリティスキャンを実行してください。
高深刻度の検出でワークフローが失敗するよう設定し、出力を決定論的に保ってください。



AI支援コーディング 上級編