snippets · prompt

Security prüfen, ohne Secrets in den Prompt zu kopieren

Du möchtest Konfiguration oder Deployment prüfen, aber API-Keys, Passwörter und private Schlüssel sollen nicht im Chat landen.

Der Prompt

Hilf mir bei einem Security-/Konfigurationsreview, ohne Secret-Werte zu benötigen.

Regeln:
- Fordere niemals vollständige Tokens, Passwörter, Cookies, private Schlüssel oder Zugangsdaten an.
- Für Secrets reichen Variablenname, Typ, Speicherort, Berechtigungsmodell und ob der Wert gesetzt/leer ist.
- Wenn ein Kommando nötig ist, soll es Secret-Werte redigieren oder nur Metadaten ausgeben.
- Weise darauf hin, wenn bereits gepostete Werte rotiert werden sollten.

Analysiere:
- wo Secrets erwartet werden
- wie sie geladen werden
- ob sie versehentlich öffentlich/geloggt/versioniert werden könnten
- welche Dateirechte oder Deployment-Schritte relevant sind

Ausgabe ohne Secret-Inhalte.

Praktische Regel

Für die meisten Reviews braucht das Modell nicht den Schlüssel – sondern nur zu wissen, woher er kommt und wohin er fließt.