Cursor部署前安全审计提示词
来自 Wikiprompt,自由的提示词百科全书
Cursor部署前安全审计提示词 一个一次性Cursor提示词,可在上线生产环境前审计代码库,检查暴露的密钥、未受保护的路由以及缺失的身份验证检查。
提示词内容收藏
译自英文 ·
在将任何内容发送到生产环境之前,请在 Cursor 中运行以下命令:
"审计整个代码库,查找暴露的 API 密钥、未受保护的路由、缺失的身份验证检查以及未净化的输入。将发现结果保存到 security.md"
然后:
- 实际打开 security.md
- 修复每个暴露的密钥并将其移至环境变量
- 锁定任何涉及用户数据或支付的路由
- 在缺失的地方添加适当的输入验证(Zod / schema)
- 重新运行提示,直到文件基本干净为止
登录后即可复制此提示词并保存到你的收藏
登录用法
此提示词专为 coding 设计。复制上方内容并粘贴到你常用的 AI 工具中。
为获得最佳效果,可将占位符(方括号或大写字母标示)替换为你的具体需求。
讨论
0 条评论