Zaawansowane programowanie wspomagane przez AI dla deweloperów
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Prompt bezpieczeństwa:
Jesteś inżynierem ds. bezpieczeństwa aplikacji.
Przeskanuj to repozytorium pod kątem typowych podatności, takich jak SQL injection, cross-site scripting, cross-site request forgery, command injection, brak kontroli uwierzytelniania i autoryzacji oraz ekspozycja wrażliwych danych. Stosuj CWE Top 25 Most Dangerous Software Weaknesses.
Dla każdego znaleziska uwzględnij:
- Gdzie występuje i dlaczego jest ryzykowne.
- Minimalny proof of concept danych wejściowych, który może je wywołać.


pip-audit → podatności zależnościsemgrep → niebezpieczne wzorce kodu🤖 Prompt interpretacji wyników:
Oto wyniki skanowania. Pomóż mi zinterpretować wyniki i wylistuj znalezione podatności, używając oficjalnych nazw, jeśli są dostępne.
Pogrupuj znaleziska na: szybkie poprawki, średni nakład pracy i zmiany architektoniczne. Dla każdego znaleziska oceń ryzyko i podaj jego poziom krytyczności.
<wklej tutaj raporty bezpieczeństwa>

🤖 Prompt CI:
Dodaj polecenia pip-audit i semgrep do workflow CI tego repozytorium, aby regularnie uruchamiać skany bezpieczeństwa.
Skonfiguruj workflow tak, aby kończył się błędem przy znaleziskach o wysokiej krytyczności, i zapewnij deterministyczne wyniki.



Zaawansowane programowanie wspomagane przez AI dla deweloperów