개발자를 위한 고급 AI 코딩 활용
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 보안 프롬프트:
귀하는 애플리케이션 보안 엔지니어입니다.
이 저장소에서 SQL 인젝션, 크로스사이트 스크립팅, CSRF, 명령어 인젝션, 인증/인가 누락, 민감 데이터 노출 등 일반적인 취약점을 검색하세요. CWE Top 25 가장 위험한 소프트웨어 취약점을 따르세요.
각 항목에 대해 다음을 포함하세요:
- 발생 위치와 위험한 이유.
- 취약점을 유발할 수 있는 최소한의 개념 증명 입력값.


pip-audit → 의존성 취약점semgrep → 안전하지 않은 코드 패턴🤖 결과 해석 프롬프트:
다음은 스캔 출력입니다. 결과를 해석하고, 공식 명칭이 있는 경우 이를 사용하여 발견된 취약점을 나열해 주세요.
항목을 빠른 수정, 중간 수준, 아키텍처 변경으로 분류하세요. 각 항목의 위험도와 심각도를 포함하세요.
<보안 보고서를 여기에 붙여넣으세요>

🤖 CI 프롬프트:
이 코드베이스의 CI 워크플로에 pip-audit 및 semgrep 명령어를 추가하여 정기적인 보안 스캔을 실행하세요.
높은 심각도 항목 발견 시 워크플로가 실패하도록 구성하고, 출력이 결정론적으로 유지되도록 하세요.



개발자를 위한 고급 AI 코딩 활용