# Ist dieser Stand deploybar? – 2-Minuten Read-only Security Check Canonical page: https://blame76.com/snippets/prompt/2026-09-17-ist-dieser-stand-deploybar-2-minuten-read-only-security-check/ Category: Snippets Type: Prompt Published: 2026-09-17 Updated: 2026-09-17 Tags: ki, security, deploy, review, read-only Du willst vor einem Deployment keine vollständige Sicherheitsanalyse, sondern eine schnelle Entscheidungshilfe: Gibt es im aktuellen Stand etwas Offensichtliches, das einen Deploy stoppen sollte? ## Das Problem Ein allgemeines „Mach einen Security Check“ produziert oft eine lange Liste theoretischer Risiken. Für einen schnellen Gate-Check brauchst du wenige, belegbare Befunde mit Bezug zum tatsächlichen Code. ## Der Prompt ```text Prüfe den aktuellen Stand dieses Repositorys read-only auf Security-Probleme, die einen Deploy heute stoppen sollten. Regeln: - Nichts ändern. - Keine hypothetischen Risiken ohne Beleg im Code oder in der Konfiguration. - Priorisiere nur: Secrets, Auth/AuthZ, Input-Validation, Dateipfade, Uploads, SQL, Command Execution, öffentlich erreichbare interne Dateien, unsichere Defaults und offensichtliche Fehlkonfiguration. - Für jeden Befund: Datei + Stelle, Risiko, konkretes Szenario, kleinster sinnvoller Fix. - Maximal 5 Befunde. - Wenn du keinen belastbaren Blocker findest, sage ausdrücklich: "Kein belegbarer Deploy-Blocker gefunden." Danach stoppen. Keine Umsetzung. ``` ## Warum das funktioniert Der Prompt trennt eine schnelle Freigabeentscheidung von einem vollständigen Audit. Die KI muss Belege liefern und darf nicht mit allgemeinen Best Practices auffüllen. ## Ergebnis lesen „Kein Blocker“ bedeutet nicht „sicher“. Es bedeutet nur: In diesem kurzen Durchlauf wurde kein konkreter Grund gefunden, den Deploy sofort zu stoppen. ## Gate Erst wenn ein Befund nachvollziehbar ist, folgt ein eigener Fix- oder Deep-Review-Schritt.