snippets · prompt

Ist dieser Stand deploybar? – 2-Minuten Read-only Security Check

Du willst vor einem Deployment keine vollständige Sicherheitsanalyse, sondern eine schnelle Entscheidungshilfe: Gibt es im aktuellen Stand etwas Offensichtliches, das einen Deploy stoppen sollte?

Das Problem

Ein allgemeines „Mach einen Security Check“ produziert oft eine lange Liste theoretischer Risiken. Für einen schnellen Gate-Check brauchst du wenige, belegbare Befunde mit Bezug zum tatsächlichen Code.

Der Prompt

Prüfe den aktuellen Stand dieses Repositorys read-only auf Security-Probleme, die einen Deploy heute stoppen sollten.

Regeln:
- Nichts ändern.
- Keine hypothetischen Risiken ohne Beleg im Code oder in der Konfiguration.
- Priorisiere nur: Secrets, Auth/AuthZ, Input-Validation, Dateipfade, Uploads, SQL, Command Execution, öffentlich erreichbare interne Dateien, unsichere Defaults und offensichtliche Fehlkonfiguration.
- Für jeden Befund: Datei + Stelle, Risiko, konkretes Szenario, kleinster sinnvoller Fix.
- Maximal 5 Befunde.
- Wenn du keinen belastbaren Blocker findest, sage ausdrücklich: "Kein belegbarer Deploy-Blocker gefunden."

Danach stoppen. Keine Umsetzung.

Warum das funktioniert

Der Prompt trennt eine schnelle Freigabeentscheidung von einem vollständigen Audit. Die KI muss Belege liefern und darf nicht mit allgemeinen Best Practices auffüllen.

Ergebnis lesen

„Kein Blocker“ bedeutet nicht „sicher“. Es bedeutet nur: In diesem kurzen Durchlauf wurde kein konkreter Grund gefunden, den Deploy sofort zu stoppen.

Gate

Erst wenn ein Befund nachvollziehbar ist, folgt ein eigener Fix- oder Deep-Review-Schritt.