OpenAI & ChatGPT · Foto: Kevin Rheese, CC BY 2.0
want to analyze security issues and vulnerabilities and fixes
Zuletzt aktualisiert:
Typ
Prompt
Lizenz
CC0-1.0 (Public Domain)
Anwendungsfeld
Prompt-Bibliothek
Voraussetzungen
Keine besonderen — direkt loslegen.
Priorisiert GHAS-Sicherheitswarnungen und bewertet sichere Dependency-Updates inklusive Breaking-Change-Risiko.
Der Prompt
Intelligent Vulnerability Triage
Analyze GHAS alerts across repositories
Identify dependency vs base image root causes
Detect repeated vulnerability patterns
Prioritize remediation based on severity and exposure
Safe Upgrade Recommendations
AI helped evaluate:
Compatible dependency versions
Breaking change risks
Runtime impact across services
Required code adjustments after upgrades
This significantly reduced trial-and-error upgrades.
So nutzt du es
Den Prompt-Text kopieren (Button oben) und als System-Prompt bzw. erste Nachricht in ChatGPT, Claude oder einem lokalen Modell einfügen. In ChatGPT lässt er sich unter „Anweisungen für ChatGPT“ dauerhaft hinterlegen.
Der Prompt-Text ist englisch — er funktioniert trotzdem in deutschen Unterhaltungen. Für deutsche Antworten einfach am Ende ergänzen: „Antworte auf Deutsch.“
Im Detail
Dieser Prompt richtet die KI auf die systematische Triage von Sicherheitswarnungen aus, etwa aus GitHub Advanced Security, über mehrere Repositories hinweg. Er hilft dabei, Ursachen zu unterscheiden – kommt die Schwachstelle aus einer Abhängigkeit oder aus dem Basis-Image –, wiederkehrende Muster zu erkennen und Fixes nach Schweregrad und tatsächlicher Exposition zu priorisieren. Zusätzlich bewertet er sichere Update-Pfade für Abhängigkeiten inklusive Risiko für Breaking Changes und nötiger Code-Anpassungen danach. Praktisch ist das für DevSecOps-Teams mit vielen Repos, die manuelles Trial-and-Error bei Dependency-Updates reduzieren wollen. Ersetzt aber keine echte Sicherheitsprüfung durch Fachpersonal bei kritischen Systemen.
Praxis-Tipp
Fügen Sie die konkrete GHAS-Alert-Liste oder das Dependency-Diff als Text ein, z. B. „Hier sind 5 Dependabot-Alerts aus Repo X – welche zuerst fixen?“, statt nur allgemein zu fragen.
Siehe auch
- Analyze code scanning security issues and dependency updates if vulnerable
- Bug Discovery Code Assistant
Lizenz & Quelle
- Lizenz: CC0-1.0 (Public Domain)
- Quelle: awesome-chatgpt-prompts (GitHub)
Inhalt ansehen (want-to-analyze-security-issues-and-vulnerabilities-and-fixes.txt)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Prompt bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
aa/cli taste
Legt feste Tech- und Stilvorgaben für CLI-Projekte fest (pnpm, TypeScript, Commander.js, klare Ordnerstruktur).
Accessibility Auditor
Lässt die KI als Accessibility-Experte auf WCAG-2.2- und Section-508-Konformität prüfen.
Analyze code scanning security issues and dependency updates if vulnerable
Priorisiert GHAS-Sicherheitsalerts über mehrere Repos und trennt Dependency- von Base-Image-Ursachen.
