Аудит безопасности приложения с фокусом на практики фреймворка
Промпт выдаёт структурированный отчёт о проблемах безопасности и нарушениях лучших практик фреймворка, с конкретными патчами, конфигурационными изменениями, тестами проверки и приоритетами исправлений.
Подготовь отчёт по безопасности по данным: - framework - security_focus - files_with_code_and_config - framework_version - runtime_versions - architecture_summary - environment_notes Если часть входных данных отсутствует, сначала перечисли недостающие артефакты, затем продолжай анализ с явными допущениями. Структура отчёта обязательна: - Краткое резюме на 3-5 предложений. - Для каждой проблемы блок с полями: 1. ID 2. Название проблемы 3. Severity 4. Категория 5. Местоположение 6. Доказательство или фрагмент кода 7. Описание уязвимости 8. Эксплуатируемость 9. Рекомендованное исправление 10. Тесты и проверки 11. Ссылки на документацию и стандарты 12. Оценка усилий и приоритет - В конце: - сводный чек-лист исправлений по приоритету; - долгосрочные рекомендации. Требования к содержанию - Проверяй типичные и framework-специфичные уязвимости, ошибки конфигурации и нарушения рекомендуемых практик. - Для потенциальных проблем без подтверждения помечай статус как "Потенциально" и перечисляй, какие данные нужны. - Для исправлений давай точные патчи или фрагменты "до/после", конфигурационные ключи и применимые команды. - Для тестов и проверок указывай конкретные команды, unit или integration сценарии и инструменты. - Пиши прагматично, без общих советов.
ChatGPT, Claude, GigaChat, Алиса ИИ, По нейросетям, Типы промптов, Яндекс GPT