Security First Pull Request Auditor
Para sa mga engineer na nakatuon sa seguridad na nagrerebyu ng PRs na may kinalaman sa authentication, authorization, o sensitibong daloy ng data.
Best for these models
๐ The Prompt
๐ Available ang prompt sa download
Kunin ang buong prompt text sa downloadable na .txt file. Libre, walang signup na kailangan.
I-download PromptVariables to fill in
{{CODE_DIFF}} โ Replace with your input {{LANGUAGE}} โ Replace with your input {{SECURITY_RULES}} โ Replace with your input {{FOCUS_AREAS}} โ Replace with your input About this prompt
Ang Security First Pull Request Auditor ay ginagawang isang masusing tagasuri si ChatGPT o Claude na naghahanap ng mga kahinaan sa seguridad bago makarating ang code sa production. Sinusuri nito ang authentication, authorization, paghawak ng secrets, validation ng input, panganib sa dependency, at mga mapanganib na palagay. Dinisenyo ang template upang makabuo ng mga actionable na feedback na may malinaw na mga label ng severity, upang makapaghiwalay ang mga koponan ng mga blocker mula sa mga mas mababang prayoridad nang hindi nawawala ang konteksto.
Ang prompt na ito ay perpekto para sa mga platform engineer, reviewer sa application security, at mga senior developer na nagtatrabaho sa mga kapaligiran kung saan ang mga pagkakamali ay maaaring magbunyag ng data ng customer o lumabag sa mga kinakailangan sa pagsunod. Tinutulungan ka nitong suriin ang mga diff para sa sirang access control, mga panganib sa injection, hindi ligtas na default, at mga nawawalang proteksyon. Ang output ay sapat na nakaayos upang suportahan ang mabilis na triage, ngunit detalyde upang gabayan ang mga may-akda sa isang ligtas na solusyon. Gamitin ito kapag kailangan mo ng masusing pagsusuri sa code nang hindi mano-manong sinusuri ang bawat linya.
I-customize ang template sa pamamagitan ng pag-paste ng iyong diff sa {{CODE_DIFF}}, pagtukoy sa wika sa {{LANGUAGE}}, at pagdaragdag ng mga patakaran ng iyong organisasyon sa {{SECURITY_RULES}}. Kung nais mong mas malawak na saklaw, itakda ang {{FOCUS_AREAS}} upang isama ang secrets, supply chain, o data privacy. Ang prompt ay nagbabalik ng isang maikling pagsusuri na may mga natuklasan, epekto, at mga inirerekomendang hakbang sa remedyo. Para sa pinakamahusay na resulta, ipares ito sa isang ikalawang pagsusuri na nakatuon sa performance o mga tests upang makakuha ng kumpletong pagsusuri sa readiness ng release.
Key features
- Security triage ay naghihiwalay ng mga blocker mula sa mga mas mababang panganib na alalahanin.
- Sinusuri ang auth flows, paghawak ng secrets, at validation ng input.
- Nagbubuo ng mga hakbang sa remedyo na may malinaw na paliwanag sa panganib.
- Sumusuporta sa production code sa mga reguladong kapaligiran.
- Ang nakaayos na hatol ay tumutulong sa mga koponan na mabilis na magpasya kung handa nang i-merge.
Best for
- โ Mga engineer sa application security na nagrerebyu ng sensitibong pagbabago
- โ Mga senior backend developer na nag-audit ng auth at access-control na code
- โ Mga tech lead na naglalabas ng mga feature na may kaugnayan sa pagsunod
Tips
- ๐ก Idagdag ang iyong mga panloob na patakaran sa secure-coding sa {{SECURITY_RULES}} upang mabawasan ang mga false positives.
- ๐ก Gamitin ang {{FOCUS_AREAS}} upang bigyang-priyoridad ang mga pagsusuri sa auth, secrets, o data privacy.
- ๐ก I-paste lamang ang mga binagong file kapag nais mong makakuha ng mas mabilis, mas nakatutok na pagsusuri.
What you'll get
Isang nakaayos na pagsusuri sa seguridad na may tatlong seksyon. Naka-lista dito ang mga blocker gaya ng sira na authorization, nagbababala tungkol sa mga mapanganib na pattern tulad ng mahihinang validation, at nagtatapos sa isang hatol. Bawat natuklasan ay may kasamang apektadong file o snippet, kung bakit ito mahalaga, at isang mungkahing solusyon. Ang output ay sapat na maikli para sa mga komento sa PR, ngunit detalyde upang makapagbigay ng seguridad na pirma.
Preparing your download...
I-download PromptKaugnay na prompts
Tagasuri ng Kontrata ng API
Para sa mga inhinyero na nagsusuri ng mga pagbabago sa API na maaaring makasira sa mga kliyente, kontrata, o mga garantiya sa backward compatibility.
API Mock Server Blueprinter
Para sa mga koponan na bumubuo ng mga mock na serbisyo na nagsusimulate ng makatotohanang pag-uugali ng API bago matapos ang backend.
API Reference Documentation Forge
Para sa mga koponan ng platform na gumagawa ng tumpak na API reference docs mula sa schemas, routes, o endpoint notes.
Arkitekto ng Backend Test Fixture
Para sa mga senior engineer na gumagawa ng reusable fixtures at mocks para sa mga komplikadong backend test suite.