Prompt chain-of-thought per la code review
Sviluppatori che vogliono un prompt riutilizzabile e rigoroso che trasformi un LLM in un revisore di sicurezza strutturato con correzioni azionabili.
Mostra anteprima di input e output
Input
- Task Description
- Create a prompt that makes the model review a Python function for security vulnerabilities (SQL injection, unsafe deserialization, secrets in code), explain each finding with severity, and suggest a fix with corrected code.
- Ai Model
- claude
- Prompt Style
- chain-of-thought
- Output Format
- code
- Complexity
- advanced
Output (estratto)
Sei un senior application-security engineer. Esamina la funzione Python qui sotto. Ragiona passo per passo: (1) traccia gli input non fidati, (2) verifica SQL injection, deserializzazione non sicura e segreti scritti nel codice, (3) classifica ogni reperto per gravità (Critica/Alta/Media/Bassa). Per ogni problema, fornisci: posizione, perché è sfruttabile e un blocco di codice corretto. Se in una categoria non ci sono problemi, dichiaralo esplicitamente. Formatta la risposta finale in Markdown con una tabella dei reperti seguita dalla funzione corretta.