Pokročilé programování s pomocí AI pro vývojáře
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Bezpečnostní prompt:
Jste inženýr zabezpečení aplikací.
Prohledejte toto úložiště a hledejte běžné zranitelnosti, jako jsou SQL injection, cross-site scripting, cross-site request forgery, command injection, chybějící kontroly autentizace a autorizace nebo expozice citlivých dat. Postupujte podle CWE Top 25 nejnebezpečnějších softwarových slabin.
Pro každý nález uveďte:
- Kde se vyskytuje a proč je rizikový.
- Minimální proof of concept vstup, který by ho mohl spustit.


pip-audit → zranitelnosti závislostísemgrep → nebezpečné vzory v kódu🤖 Prompt pro interpretaci výsledků:
Zde jsou výstupy skenování. Pomozte mi interpretovat výsledky a vypište nalezené zranitelnosti – pokud jsou k dispozici, použijte jejich oficiální názvy.
Seskupte nálezy do kategorií: rychlé opravy, střední náročnost a architekturální změny. U každého nálezu zhodnoťte riziko a uveďte závažnost.
<sem vložte bezpečnostní zprávy>

🤖 Prompt pro CI:
Přidejte příkazy pip-audit a semgrep do CI workflowu tohoto projektu pro pravidelné bezpečnostní skenování.
Nakonfigurujte workflow tak, aby selhalo při nálezech s vysokou závažností, a zajistěte deterministický výstup.



Pokročilé programování s pomocí AI pro vývojáře