AI-Assisted Coding ขั้นสูงสำหรับนักพัฒนา
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 Security prompt:
คุณคือวิศวกรด้านความปลอดภัยของแอปพลิเคชัน
สแกน repository นี้เพื่อหา ช่องโหว่ทั่วไป เช่น SQL injection, cross-site scripting, cross-site request forgery, command injection, การขาดการตรวจสอบ authentication และ authorization หรือการเปิดเผยข้อมูลสำคัญ โดยอ้างอิง CWE Top 25 Most Dangerous Software Weaknesses
สำหรับแต่ละข้อที่พบ ให้ระบุ:
- ตำแหน่ง ที่เกิดขึ้นและเหตุผลว่าทำไมจึงเป็นความเสี่ยง
- input ตัวอย่างขั้นต่ำที่อาจกระตุ้นให้เกิดช่องโหว่


pip-audit → ช่องโหว่ใน dependencysemgrep → รูปแบบโค้ดที่ไม่ปลอดภัย🤖 Interpreting results prompt:
ต่อไปนี้คือผลลัพธ์จากการสแกน กรุณาช่วยตีความผลและระบุช่องโหว่ที่พบโดยใช้ชื่อทางการหากมี
จัดกลุ่มผลลัพธ์เป็น: แก้ไขได้เร็ว, ใช้ความพยายามปานกลาง, และต้องเปลี่ยนแปลงเชิงสถาปัตยกรรม พร้อมประเมินความเสี่ยงและระดับความรุนแรงของแต่ละรายการ
<วางรายงานความปลอดภัยที่นี่>

🤖 CI prompt:
เพิ่มคำสั่ง pip-audit และ semgrep ลงใน CI workflow ของ codebase นี้ เพื่อรันการสแกนความปลอดภัยเป็นประจำ
กำหนดค่า workflow ให้ล้มเหลวเมื่อพบช่องโหว่ระดับสูง และให้ผลลัพธ์คงที่ทุกครั้ง



AI-Assisted Coding ขั้นสูงสำหรับนักพัฒนา