Prompt z łańcuchem myślenia do przeglądu kodu
Deweloperzy, którzy chcą wielokrotnego, rygorystycznego promptu zamieniającego LLM w uporządkowanego recenzenta bezpieczeństwa z praktycznymi poprawkami.
Zobacz podgląd danych wejściowych i wyjściowych
Dane wejściowe
- Task Description
- Create a prompt that makes the model review a Python function for security vulnerabilities (SQL injection, unsafe deserialization, secrets in code), explain each finding with severity, and suggest a fix with corrected code.
- Ai Model
- claude
- Prompt Style
- chain-of-thought
- Output Format
- code
- Complexity
- advanced
Wynik (fragment)
Jesteś starszym inżynierem bezpieczeństwa aplikacji. Przejrzyj poniższą funkcję w Pythonie. Myśl krok po kroku: (1) prześledź niezaufane dane wejściowe, (2) sprawdź pod kątem SQL injection, niebezpiecznej deserializacji i zaszytych na sztywno sekretów, (3) uszereguj każde znalezisko według wagi (Krytyczne/Wysokie/Średnie/Niskie). Dla każdego problemu podaj: lokalizację, dlaczego można go wykorzystać oraz poprawiony blok kodu. Jeśli w danej kategorii nie ma problemów, wyraźnie to napisz. Sformatuj końcową odpowiedź jako Markdown z tabelą znalezisk, a następnie naprawioną funkcją.