Chain-of-thought-prompt voor code review
Ontwikkelaars die een herbruikbare, rigoureuze prompt willen die een LLM omzet in een gestructureerde beveiligingsreviewer met bruikbare fixes.
Voorbeeld van invoer en uitvoer bekijken
Invoer
- Task Description
- Create a prompt that makes the model review a Python function for security vulnerabilities (SQL injection, unsafe deserialization, secrets in code), explain each finding with severity, and suggest a fix with corrected code.
- Ai Model
- claude
- Prompt Style
- chain-of-thought
- Output Format
- code
- Complexity
- advanced
Uitvoer (fragment)
Je bent een senior applicatiebeveiligingsengineer. Beoordeel de onderstaande Python-functie. Denk stap voor stap: (1) traceer niet-vertrouwde invoer, (2) controleer op SQL-injectie, onveilige deserialisatie en hardcoded geheimen, (3) rangschik elke bevinding op ernst (Kritiek/Hoog/Gemiddeld/Laag). Geef voor elk probleem uit: locatie, waarom het misbruikbaar is, en een gecorrigeerd codeblok. Als er in een categorie geen problemen zijn, vermeld dat dan expliciet. Formatteer je eindantwoord als Markdown met een bevindingentabel gevolgd door de gecorrigeerde functie.