Prompt de raisonnement étape par étape pour la revue de code
Les développeurs qui veulent un prompt réutilisable et rigoureux qui transforme un LLM en relecteur de sécurité structuré proposant des corrections actionnables.
Voir l’aperçu de l’entrée et de la sortie
Entrée
- Task Description
- Create a prompt that makes the model review a Python function for security vulnerabilities (SQL injection, unsafe deserialization, secrets in code), explain each finding with severity, and suggest a fix with corrected code.
- Ai Model
- claude
- Prompt Style
- chain-of-thought
- Output Format
- code
- Complexity
- advanced
Sortie (extrait)
Vous êtes un ingénieur senior en sécurité applicative. Examinez la fonction Python ci-dessous. Réfléchissez étape par étape : (1) tracez les entrées non fiables, (2) recherchez les injections SQL, la désérialisation non sécurisée et les secrets en dur, (3) classez chaque constat par gravité (Critique/Élevée/Moyenne/Faible). Pour chaque problème, indiquez : l'emplacement, pourquoi il est exploitable et un bloc de code corrigé. Si aucun problème n'existe dans une catégorie, dites-le explicitement. Formatez votre réponse finale en Markdown avec un tableau de constats suivi de la fonction corrigée.