machichdigital

OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0

PromptPrompt-BibliothekLizenz: CC0-1.0 (Public Domain)frei kopierbar

Analyze code scanning security issues and dependency updates if vulnerable

Zuletzt aktualisiert:

⬇ Als Datei laden

⧉ –× kopiert⬇ –× heruntergeladenBewertung:

Typ

Prompt

Lizenz

CC0-1.0 (Public Domain)

Anwendungsfeld

Prompt-Bibliothek

Voraussetzungen

Keine besonderen — direkt loslegen.

Priorisiert GHAS-Sicherheitsalerts über mehrere Repos und trennt Dependency- von Base-Image-Ursachen.

Der Prompt

this is for repo
Analyze code scanning security issues and dependency updates if vulnerable
Analyze GHAS alerts across repositories

Identify dependency vs base image root causes

Detect repeated vulnerability patterns

Prioritize remediation based on severity and exposure

So nutzt du es

Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.

Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“

Im Detail

Für Teams mit vielen Repositories gedacht: Der Prompt lässt Claude GitHub-Advanced-Security-Alerts (GHAS) über mehrere Repos hinweg auswerten, unterscheidet dabei, ob eine Schwachstelle von einer Abhängigkeit oder vom Base-Image stammt, erkennt wiederkehrende Schwachstellenmuster und priorisiert die Behebung nach Schweregrad und tatsächlicher Exponiertheit. Der Mehrwert gegenüber dem manuellen Durchklicken der GitHub-Security-Tab liegt in der Bündelung und Priorisierung über Repo-Grenzen hinweg. Lohnt sich für DevSecOps-Engineers und Maintainer, die regelmäßig GHAS-Reports triagieren müssen. Der Prompt selbst liefert nur die Analysestruktur, die eigentlichen Alert-Daten müssen separat bereitgestellt werden.

Praxis-Tipp

Exportieren Sie die GHAS-Alerts vorab als CSV oder JSON pro Repo und fügen Sie sie dem Prompt bei – ohne konkrete Alert-Daten kann Claude nur die Analysestruktur vorschlagen, aber nichts priorisieren.

Siehe auch

Lizenz & Quelle

Inhalt ansehen (analyze-code-scanning-security-issues-and-dependency-updates-if-vulnerable.txt)
Lade …

Erfahrungen & Kommentare.

Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.

Lade Kommentare …

Ihre IP-Adresse wird zum Schutz vor Missbrauch gespeichert und nach 14 Tagen automatisch entfernt (Datenschutz).

Passt dazu.

aa/cli taste

Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).

CC0-1.0 (Public Domain)♥ –⧉ –