進階 AI 輔助程式開發
Thalia Barrera
AI Engineering Curriculum Manager, DataCamp



🤖 安全提示詞:
你是一名應用程式資安工程師。
請掃描此版本庫中的「常見弱點」,例如 SQL injection、cross-site scripting、cross-site request forgery、command injection、缺少身分驗證與授權檢查,或敏感資料外洩。請遵循「CWE Top 25 Most Dangerous Software Weaknesses」。
對每個發現請包含:
- 發生的「位置」與為何有風險。
- 可觸發問題的最小化概念驗證「輸入」。


pip-audit → 套件相依弱點semgrep → 不安全程式碼模式🤖 解讀結果的提示詞:
以下是掃描輸出。請協助解讀結果,並列出發現的弱點,盡可能使用官方名稱。
將發現分組為快速修復、中等工時、與架構性變更。對每一項,評估風險並標註嚴重等級。
<copy security reports here>

🤖 CI 提示詞:
將 pip-audit 與 semgrep 指令加入此程式碼庫的 CI 工作流程,定期執行安全掃描。
設定工作流程在高嚴重等級時失敗,並保持輸出可重現。



進階 AI 輔助程式開發