Programmation avancée assistée par l'IA pour les développeurs
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Invite de sécurité :
Vous êtes ingénieur·e en sécurité applicative.
Analysez ce dépôt pour des vulnérabilités courantes : injection SQL, cross-site scripting, cross-site request forgery, injection de commandes, vérifications d'authentification et d'autorisation manquantes, exposition de données sensibles. Suivez le CWE Top 25 Most Dangerous Software Weaknesses.
Pour chaque constat, indiquez :
- Où ça se produit et pourquoi c'est risqué.
- Un input minimal de preuve de concept qui le déclenche.


pip-audit → vulnérabilités de dépendancessemgrep → motifs de code non sécurisés🤖 Invite d'interprétation des résultats :
Voici les sorties de scan. Aidez-moi à interpréter les résultats et à lister les vulnérabilités trouvées, avec leurs noms officiels si possible.
Groupez par correctifs rapides, effort moyen et changements d'architecture. Évaluez le risque et indiquez la sévérité pour chaque constat.
<copy security reports here>

🤖 Invite CI :
Ajoutez les commandes pip-audit et semgrep au workflow CI du code pour exécuter des scans réguliers.
Configurez l'échec sur sévérité élevée et un output déterministe.



Programmation avancée assistée par l'IA pour les développeurs