OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0
security fixes
Typ
Prompt
Lizenz
CC0-1.0 (Public Domain)
Anwendungsfeld
Prompt-Bibliothek
Voraussetzungen
Keine besonderen — direkt loslegen.
Analysiert vom Code-Scanner gemeldete Sicherheitslücken wie ungefilterte Eingaben und behebt sie inklusive Testfall.
Der Prompt
---
name: security-fixes
description: in order to fix security issues in my codebase which is flagged by code scanning for refrences like user input comping as part o request could be vulnerable and how can we fix it
---
# security fixes
it should identify the issue and fix it with respect to current project checking it should not break the existing functionality and a proper test case should be written for the change
## Instructions
check the issue
fix it
test case
- Step 2: ...
So nutzt du es
Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.
Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“
Im Detail
Dieser Skill ist für den konkreten Alltag im Software-Team gedacht: Ein Code-Scanner meldet eine potenzielle Schwachstelle, etwa ungefilterte Nutzereingaben in einer Anfrage, und der Prompt gibt vor, wie damit umzugehen ist — Problem identifizieren, im Kontext des bestehenden Projekts fixen, ohne bestehende Funktionalität zu brechen, und dazu einen passenden Testfall schreiben. Der Mehrwert ist die Disziplin: Er verhindert, dass Sicherheitswarnungen ignoriert oder mit einem Blindschuss-Fix „erledigt“ werden, ohne dass ein Test die Behebung absichert. Lohnt sich für Teams, die Findings aus Tools wie CodeQL, Snyk oder Dependabot systematisch abarbeiten. Die Anleitung ist bewusst knapp — für komplexere Schwachstellen wie Architekturprobleme braucht es zusätzlichen Kontext, den der Prompt allein nicht liefert.
Praxis-Tipp
Fügen Sie die genaue Scanner-Meldung (Regel-ID, betroffene Datei, Zeile) mit ein, statt nur „es gibt eine Sicherheitslücke“ zu schreiben — das verkürzt die Fix-Zeit deutlich.
Siehe auch
- Analyze code scanning security issues and dependency updates if vulnerable
- Bug Discovery Code Assistant
Lizenz & Quelle
- Lizenz: CC0-1.0 (Public Domain)
- Quelle: awesome-chatgpt-prompts (GitHub)
Inhalt ansehen (security-fixes.txt)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
aa/cli taste
Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).
Accessibility Auditor
Lässt die KI als Accessibility-Experte auf WCAG-2.2- und Section-508-Konformität prüfen.
Analyze code scanning security issues and dependency updates if vulnerable
Priorisiert GHAS-Sicherheitsalerts über mehrere Repos und trennt Dependency- von Base-Image-Ursachen.
