OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0
Analyze code scanning security issues and dependency updates if vulnerable
Zuletzt aktualisiert:
Typ
Prompt
Lizenz
CC0-1.0 (Public Domain)
Anwendungsfeld
Prompt-Bibliothek
Voraussetzungen
Keine besonderen — direkt loslegen.
Priorisiert GHAS-Sicherheitsalerts über mehrere Repos und trennt Dependency- von Base-Image-Ursachen.
Der Prompt
this is for repo
Analyze code scanning security issues and dependency updates if vulnerable
Analyze GHAS alerts across repositories
Identify dependency vs base image root causes
Detect repeated vulnerability patterns
Prioritize remediation based on severity and exposure
So nutzt du es
Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.
Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“
Im Detail
Für Teams mit vielen Repositories gedacht: Der Prompt lässt Claude GitHub-Advanced-Security-Alerts (GHAS) über mehrere Repos hinweg auswerten, unterscheidet dabei, ob eine Schwachstelle von einer Abhängigkeit oder vom Base-Image stammt, erkennt wiederkehrende Schwachstellenmuster und priorisiert die Behebung nach Schweregrad und tatsächlicher Exponiertheit. Der Mehrwert gegenüber dem manuellen Durchklicken der GitHub-Security-Tab liegt in der Bündelung und Priorisierung über Repo-Grenzen hinweg. Lohnt sich für DevSecOps-Engineers und Maintainer, die regelmäßig GHAS-Reports triagieren müssen. Der Prompt selbst liefert nur die Analysestruktur, die eigentlichen Alert-Daten müssen separat bereitgestellt werden.
Praxis-Tipp
Exportieren Sie die GHAS-Alerts vorab als CSV oder JSON pro Repo und fügen Sie sie dem Prompt bei – ohne konkrete Alert-Daten kann Claude nur die Analysestruktur vorschlagen, aber nichts priorisieren.
Siehe auch
Lizenz & Quelle
- Lizenz: CC0-1.0 (Public Domain)
- Quelle: awesome-chatgpt-prompts (GitHub)
Inhalt ansehen (analyze-code-scanning-security-issues-and-dependency-updates-if-vulnerable.txt)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
aa/cli taste
Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).
Accessibility Auditor
Lässt die KI als Accessibility-Experte auf WCAG-2.2- und Section-508-Konformität prüfen.
Any Programming Language to Python Converter
Übersetzt Code aus beliebigen Programmiersprachen automatisiert in kommentiertes Python.
