OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0
security fixes cves
Typ
Prompt
Lizenz
CC0-1.0 (Public Domain)
Anwendungsfeld
Prompt-Bibliothek
Voraussetzungen
Keine besonderen — direkt loslegen.
Strukturierter Workflow von CVE-Analyse über Root-Cause-Klärung bis zu Upgrade-Entscheidung, Automatisierung und Compliance-Doku.
Der Prompt
Vulnerability analysis
Root cause identification
Upgrade decision support
Automation creation
Documentation generation
Compliance enforcement
Engineers focused on validation, architectural decisions, and risk governance while AI accelerated implementation velocity.
So nutzt du es
Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.
Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“
Im Detail
Dieser Prompt strukturiert den kompletten Umgang mit gemeldeten CVEs in Abhängigkeiten: Er lässt Claude die Schwachstelle einordnen, die Ursache im eigenen Code oder Build ermitteln, eine begründete Upgrade-Entscheidung vorschlagen, passende Automatisierung (etwa Scan- oder Patch-Skripte) erstellen und eine Doku für Audits bzw. Compliance-Nachweise liefern. Der Nutzen liegt in der Struktur, nicht in Magie: Sie behalten die Kontrolle über Architektur- und Risikoentscheidungen, während die KI Recherche, Formulierung und Routinearbeit übernimmt. Sinnvoll für Teams, die CVE-Meldungen regelmäßig abarbeiten und dafür einen wiederholbaren Ablauf statt Ad-hoc-Reaktionen brauchen.
Praxis-Tipp
Geben Sie konkrete CVE-ID, betroffene Version und Einsatzkontext mit, z. B. „CVE-2024-12345 in lodash 4.17.15, genutzt im Backend – welcher Upgrade-Pfad ist sicher?“
Siehe auch
- Analyze code scanning security issues and dependency updates if vulnerable
- Bug Discovery Code Assistant
Lizenz & Quelle
- Lizenz: CC0-1.0 (Public Domain)
- Quelle: awesome-chatgpt-prompts (GitHub)
Inhalt ansehen (security-fixes-cves.txt)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
aa/cli taste
Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).
Accessibility Auditor
Lässt die KI als Accessibility-Experte auf WCAG-2.2- und Section-508-Konformität prüfen.
Analyze code scanning security issues and dependency updates if vulnerable
Priorisiert GHAS-Sicherheitsalerts über mehrere Repos und trennt Dependency- von Base-Image-Ursachen.
