machichdigital

OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0

PromptPrompt-BibliothekLizenz: CC0-1.0 (Public Domain)frei kopierbar

security fixes

⬇ Als Datei laden

⧉ –× kopiert⬇ –× heruntergeladenBewertung:

Typ

Prompt

Lizenz

CC0-1.0 (Public Domain)

Anwendungsfeld

Prompt-Bibliothek

Voraussetzungen

Keine besonderen — direkt loslegen.

Analysiert vom Code-Scanner gemeldete Sicherheitslücken wie ungefilterte Eingaben und behebt sie inklusive Testfall.

Der Prompt

---
name: security-fixes
description: in order to fix security issues in my codebase which is flagged by code scanning for refrences like user input comping as part o request could be vulnerable and how can we fix it
---

# security fixes

it should identify the issue and fix  it with respect to current project checking it should not break the existing functionality and a proper test case should be written for the change

## Instructions

check the issue 
fix it 
test case
- Step 2: ...

So nutzt du es

Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.

Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“

Im Detail

Dieser Skill ist für den konkreten Alltag im Software-Team gedacht: Ein Code-Scanner meldet eine potenzielle Schwachstelle, etwa ungefilterte Nutzereingaben in einer Anfrage, und der Prompt gibt vor, wie damit umzugehen ist — Problem identifizieren, im Kontext des bestehenden Projekts fixen, ohne bestehende Funktionalität zu brechen, und dazu einen passenden Testfall schreiben. Der Mehrwert ist die Disziplin: Er verhindert, dass Sicherheitswarnungen ignoriert oder mit einem Blindschuss-Fix „erledigt“ werden, ohne dass ein Test die Behebung absichert. Lohnt sich für Teams, die Findings aus Tools wie CodeQL, Snyk oder Dependabot systematisch abarbeiten. Die Anleitung ist bewusst knapp — für komplexere Schwachstellen wie Architekturprobleme braucht es zusätzlichen Kontext, den der Prompt allein nicht liefert.

Praxis-Tipp

Fügen Sie die genaue Scanner-Meldung (Regel-ID, betroffene Datei, Zeile) mit ein, statt nur „es gibt eine Sicherheitslücke“ zu schreiben — das verkürzt die Fix-Zeit deutlich.

Siehe auch

Lizenz & Quelle

Inhalt ansehen (security-fixes.txt)
Lade …

Erfahrungen & Kommentare.

Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.

Lade Kommentare …

Ihre IP-Adresse wird zum Schutz vor Missbrauch gespeichert und nach 14 Tagen automatisch entfernt (Datenschutz).

Passt dazu.

aa/cli taste

Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).

CC0-1.0 (Public Domain)♥ –⧉ –