Chain-of-Thought-Prompt für Code-Review
Entwickler, die einen wiederverwendbaren, rigorosen Prompt wollen, der ein LLM in einen strukturierten Security-Reviewer mit umsetzbaren Fixes verwandelt.
Vorschau von Eingabe und Ausgabe anzeigen
Eingabe
- Task Description
- Create a prompt that makes the model review a Python function for security vulnerabilities (SQL injection, unsafe deserialization, secrets in code), explain each finding with severity, and suggest a fix with corrected code.
- Ai Model
- claude
- Prompt Style
- chain-of-thought
- Output Format
- code
- Complexity
- advanced
Ausgabe (Auszug)
Du bist ein Senior Application Security Engineer. Prüfe die folgende Python-Funktion. Denke Schritt für Schritt: (1) verfolge nicht vertrauenswürdige Eingaben, (2) prüfe auf SQL-Injection, unsichere Deserialisierung und fest codierte Secrets, (3) ordne jeden Fund nach Schweregrad ein (Kritisch/Hoch/Mittel/Niedrig). Gib für jedes Problem aus: Fundstelle, warum es ausnutzbar ist, und einen korrigierten Codeblock. Wenn in einer Kategorie keine Probleme bestehen, gib dies ausdrücklich an. Formatiere deine endgültige Antwort als Markdown mit einer Fundtabelle, gefolgt von der korrigierten Funktion.