IDE-Tools · Foto: Homedust, CC BY 2.0
security-and-owasp
Zuletzt aktualisiert:
Typ
Instruction
Lizenz
MIT
Anwendungsfeld
GitHub Copilot
Jedes Projekt mit Sicherheitsanspruch
Voraussetzungen
Keine besonderen — direkt loslegen.
Secure-Coding nach OWASP Top 10 (2025), 55+ Anti-Patterns inkl. KI/LLM-Security
Für wen: Jedes Projekt mit Sicherheitsanspruch
So nutzt du es
Inhalt als .github/copilot-instructions.md ins Repository legen (bzw. unter .github/instructions/ für mehrere Dateien). GitHub Copilot berücksichtigt die Anweisungen dann in Chat und Code-Vorschlägen für dieses Repository.
Im Detail
Diese Instruction-Datei ist ein sehr umfangreiches Regelwerk für sicheren Code, gegliedert nach den zehn OWASP-Kategorien 2025 wie Broken Access Control oder Injection. Jedes der über 55 Anti-Patterns kommt mit Schweregrad (Critical/Important/Suggestion), einer Erkennungsmethode und framework-spezifischen Korrekturen, ergänzt um einen eigenen Abschnitt zu KI/LLM-Sicherheit, etwa Prompt-Injection oder unsichere Modell-Ausgaben. Besonders wertvoll für Teams, die Copilot oder ähnliche Assistenten in produktivem Code einsetzen und automatisiert auf bekannte Schwachstellenmuster prüfen lassen wollen, statt Sicherheitsreviews rein manuell zu machen. Der Umfang macht sie eher zur Referenz als zum vollständigen Auswendiglernen.
Praxis-Tipp
Binden Sie die Datei projektweit ein (applyTo: ‘**’) und lassen Sie den Assistenten vor jedem Merge gezielt nach Critical-Findings suchen.
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: github.com/github/awesome-copilot
Inhalt ansehen (security-and-owasp.instructions.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Instruction bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
taming-copilot
Zügelt Copilot: keine ungefragten Massen-Änderungen, klare Direktiven-Hierarchie
self-explanatory-code-commenting
Weniger, aber bessere Kommentare — Code soll sich selbst erklären
