machichdigital
InstructionGitHub CopilotLizenz: MITfrei kopierbar

security-and-owasp

Secure-Coding nach OWASP Top 10 (2025), 55+ Anti-Patterns inkl. KI/LLM-Security

⬇ Als Datei laden

× kopiert× heruntergeladenBewertung:

Secure-Coding nach OWASP Top 10 (2025), 55+ Anti-Patterns inkl. KI/LLM-Security

Für wen: Jedes Projekt mit Sicherheitsanspruch

So nutzt du es

Inhalt als .github/copilot-instructions.md ins Repository legen (bzw. unter .github/instructions/ für mehrere Dateien). GitHub Copilot berücksichtigt die Anweisungen dann in Chat und Code-Vorschlägen für dieses Repository.

Im Detail

Diese Instruction bündelt Secure-Coding-Regeln entlang der OWASP-Top-10-2025-Kategorien und ergänzt sie um mehr als 55 konkrete Anti-Pattern-Beispiele – von klassischen Injection- und Auth-Fehlern bis zu KI-spezifischen Risiken wie Prompt Injection oder unsicherer Tool-Nutzung durch LLM-Agenten. Der Mehrwert gegenüber generischen Sicherheitshinweisen liegt in der Konkretheit: benannte Schwachstellen-Muster, die die KI beim Schreiben aktiv vermeiden soll. Sinnvoll für jedes Projekt mit Compliance- oder Sicherheitsanspruch, unabhängig von Sprache oder Framework. Ersetzt kein echtes Security-Review, reduziert aber offensichtliche Fehler in generiertem Code spürbar.

Praxis-Tipp

Kombiniere die Regel mit einer sprachspezifischen Instruction wie springboot, damit Security-Vorgaben und Framework-Konventionen ineinandergreifen statt sich zu widersprechen.

Siehe auch

Lizenz & Quelle

Inhalt ansehen (security-and-owasp.instructions.md)
Lade …

Erfahrungen & Kommentare.

Funktioniert der Instruction bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.

Lade Kommentare …

Ihre IP-Adresse wird zum Schutz vor Missbrauch gespeichert und nach 14 Tagen automatisch entfernt (Datenschutz).

Passt dazu.