security-and-owasp
Secure-Coding nach OWASP Top 10 (2025), 55+ Anti-Patterns inkl. KI/LLM-Security
Secure-Coding nach OWASP Top 10 (2025), 55+ Anti-Patterns inkl. KI/LLM-Security
Für wen: Jedes Projekt mit Sicherheitsanspruch
So nutzt du es
Inhalt als .github/copilot-instructions.md ins Repository legen (bzw. unter .github/instructions/ für mehrere Dateien). GitHub Copilot berücksichtigt die Anweisungen dann in Chat und Code-Vorschlägen für dieses Repository.
Im Detail
Diese Instruction bündelt Secure-Coding-Regeln entlang der OWASP-Top-10-2025-Kategorien und ergänzt sie um mehr als 55 konkrete Anti-Pattern-Beispiele – von klassischen Injection- und Auth-Fehlern bis zu KI-spezifischen Risiken wie Prompt Injection oder unsicherer Tool-Nutzung durch LLM-Agenten. Der Mehrwert gegenüber generischen Sicherheitshinweisen liegt in der Konkretheit: benannte Schwachstellen-Muster, die die KI beim Schreiben aktiv vermeiden soll. Sinnvoll für jedes Projekt mit Compliance- oder Sicherheitsanspruch, unabhängig von Sprache oder Framework. Ersetzt kein echtes Security-Review, reduziert aber offensichtliche Fehler in generiertem Code spürbar.
Praxis-Tipp
Kombiniere die Regel mit einer sprachspezifischen Instruction wie springboot, damit Security-Vorgaben und Framework-Konventionen ineinandergreifen statt sich zu widersprechen.
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: github.com/github/awesome-copilot
Inhalt ansehen (security-and-owasp.instructions.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Instruction bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
taming-copilot
Zügelt Copilot: keine ungefragten Massen-Änderungen, klare Direktiven-Hierarchie
self-explanatory-code-commenting
Weniger, aber bessere Kommentare — Code soll sich selbst erklären
