machichdigital

IDE-Tools · Foto: Homedust, CC BY 2.0

InstructionGitHub CopilotLizenz: MITfrei kopierbar

security-and-owasp

Zuletzt aktualisiert:

⬇ Als Datei laden

⧉ –× kopiert⬇ –× heruntergeladenBewertung:

Typ

Instruction

Lizenz

MIT

Anwendungsfeld

GitHub Copilot

Jedes Projekt mit Sicherheitsanspruch

Voraussetzungen

Keine besonderen — direkt loslegen.

Secure-Coding nach OWASP Top 10 (2025), 55+ Anti-Patterns inkl. KI/LLM-Security

Für wen: Jedes Projekt mit Sicherheitsanspruch

So nutzt du es

Inhalt als .github/copilot-instructions.md ins Repository legen (bzw. unter .github/instructions/ für mehrere Dateien). GitHub Copilot berücksichtigt die Anweisungen dann in Chat und Code-Vorschlägen für dieses Repository.

Im Detail

Diese Instruction-Datei ist ein sehr umfangreiches Regelwerk für sicheren Code, gegliedert nach den zehn OWASP-Kategorien 2025 wie Broken Access Control oder Injection. Jedes der über 55 Anti-Patterns kommt mit Schweregrad (Critical/Important/Suggestion), einer Erkennungsmethode und framework-spezifischen Korrekturen, ergänzt um einen eigenen Abschnitt zu KI/LLM-Sicherheit, etwa Prompt-Injection oder unsichere Modell-Ausgaben. Besonders wertvoll für Teams, die Copilot oder ähnliche Assistenten in produktivem Code einsetzen und automatisiert auf bekannte Schwachstellenmuster prüfen lassen wollen, statt Sicherheitsreviews rein manuell zu machen. Der Umfang macht sie eher zur Referenz als zum vollständigen Auswendiglernen.

Praxis-Tipp

Binden Sie die Datei projektweit ein (applyTo: ‘**’) und lassen Sie den Assistenten vor jedem Merge gezielt nach Critical-Findings suchen.

Siehe auch

Lizenz & Quelle

Inhalt ansehen (security-and-owasp.instructions.md)
Lade …

Erfahrungen & Kommentare.

Funktioniert der Instruction bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.

Lade Kommentare …

Ihre IP-Adresse wird zum Schutz vor Missbrauch gespeichert und nach 14 Tagen automatisch entfernt (Datenschutz).

Passt dazu.