machichdigital

OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0

PromptPrompt-BibliothekLizenz: CC0-1.0 (Public Domain)frei kopierbar

want to analyze security issues and vulnerabilities and fixes

Zuletzt aktualisiert:

⬇ Als Datei laden

⧉ –× kopiert⬇ –× heruntergeladenBewertung:

Typ

Prompt

Lizenz

CC0-1.0 (Public Domain)

Anwendungsfeld

Prompt-Bibliothek

Voraussetzungen

Keine besonderen — direkt loslegen.

Priorisiert GHAS-Sicherheitswarnungen und bewertet sichere Dependency-Updates inklusive Breaking-Change-Risiko.

Der Prompt

Intelligent Vulnerability Triage
Analyze GHAS alerts across repositories

Identify dependency vs base image root causes

Detect repeated vulnerability patterns

Prioritize remediation based on severity and exposure

Safe Upgrade Recommendations
AI helped evaluate:

Compatible dependency versions

Breaking change risks

Runtime impact across services

Required code adjustments after upgrades

This significantly reduced trial-and-error upgrades.

So nutzt du es

Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.

Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“

Im Detail

Dieser Prompt richtet die KI auf die systematische Triage von Sicherheitswarnungen aus, etwa aus GitHub Advanced Security, über mehrere Repositories hinweg. Er hilft dabei, Ursachen zu unterscheiden – kommt die Schwachstelle aus einer Abhängigkeit oder aus dem Basis-Image –, wiederkehrende Muster zu erkennen und Fixes nach Schweregrad und tatsächlicher Exposition zu priorisieren. Zusätzlich bewertet er sichere Update-Pfade für Abhängigkeiten inklusive Risiko für Breaking Changes und nötiger Code-Anpassungen danach. Praktisch ist das für DevSecOps-Teams mit vielen Repos, die manuelles Trial-and-Error bei Dependency-Updates reduzieren wollen. Ersetzt aber keine echte Sicherheitsprüfung durch Fachpersonal bei kritischen Systemen.

Praxis-Tipp

Fügen Sie die konkrete GHAS-Alert-Liste oder das Dependency-Diff als Text ein, z. B. „Hier sind 5 Dependabot-Alerts aus Repo X – welche zuerst fixen?“, statt nur allgemein zu fragen.

Siehe auch

Lizenz & Quelle

Inhalt ansehen (want-to-analyze-security-issues-and-vulnerabilities-and-fixes.txt)
Lade …

Erfahrungen & Kommentare.

Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.

Lade Kommentare …

Ihre IP-Adresse wird zum Schutz vor Missbrauch gespeichert und nach 14 Tagen automatisch entfernt (Datenschutz).

Passt dazu.

aa/cli taste

Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).

CC0-1.0 (Public Domain)♥ –⧉ –