代码安全审计提示词:漏洞扫描与防护方案

官方 4 查看 0 有趣 0 复制 0 收藏

提示词描述:

针对安全合规要求严格的开发场景,输出可直接用于安全评审报告。适合安全团队与架构师,使用时建议明确数据分类分级标准。建议结合自动化扫描工具交叉验证结果。

提示语关键词:
AI安全审计,代码漏洞扫描,OWASP检测,CVE漏洞管理,加密合规验证,权限缺陷分析,WAF规则生成
提示词内容:
作为安全工程师,请对以下代码进行安全审计: {填写代码仓库链接/片段} 执行OWASP TOP10专项检测:1. 注入漏洞扫描(SQL/命令/路径) 2. 敏感数据泄露检测 3. 权限校验缺陷分析 4. 加密算法合规性验证。输出格式必须包含:漏洞评级(CVSS分数)、修复代码示例、WAF规则建议。若涉及第三方组件,需提供已知CVE清单及升级路径。注意区分开发环境与生产环境的安全策略差异。
返回列表

提示词排行榜

文章排行榜