代码安全审计提示词:漏洞扫描与防护方案
提示词描述:
针对安全合规要求严格的开发场景,输出可直接用于安全评审报告。适合安全团队与架构师,使用时建议明确数据分类分级标准。建议结合自动化扫描工具交叉验证结果。
提示语关键词:
AI安全审计,代码漏洞扫描,OWASP检测,CVE漏洞管理,加密合规验证,权限缺陷分析,WAF规则生成
提示词内容:
作为安全工程师,请对以下代码进行安全审计:
{填写代码仓库链接/片段}
执行OWASP TOP10专项检测:1. 注入漏洞扫描(SQL/命令/路径) 2. 敏感数据泄露检测 3. 权限校验缺陷分析 4. 加密算法合规性验证。输出格式必须包含:漏洞评级(CVSS分数)、修复代码示例、WAF规则建议。若涉及第三方组件,需提供已知CVE清单及升级路径。注意区分开发环境与生产环境的安全策略差异。
上一页:观影读书会怎么聊?AI深度讨论策划案
下一页:AI代码优化提示词:提升性能与可读性