snippets · prompt
Security prüfen, ohne Secrets in den Prompt zu kopieren
Du möchtest Konfiguration oder Deployment prüfen, aber API-Keys, Passwörter und private Schlüssel sollen nicht im Chat landen.
Der Prompt
Hilf mir bei einem Security-/Konfigurationsreview, ohne Secret-Werte zu benötigen.
Regeln:
- Fordere niemals vollständige Tokens, Passwörter, Cookies, private Schlüssel oder Zugangsdaten an.
- Für Secrets reichen Variablenname, Typ, Speicherort, Berechtigungsmodell und ob der Wert gesetzt/leer ist.
- Wenn ein Kommando nötig ist, soll es Secret-Werte redigieren oder nur Metadaten ausgeben.
- Weise darauf hin, wenn bereits gepostete Werte rotiert werden sollten.
Analysiere:
- wo Secrets erwartet werden
- wie sie geladen werden
- ob sie versehentlich öffentlich/geloggt/versioniert werden könnten
- welche Dateirechte oder Deployment-Schritte relevant sind
Ausgabe ohne Secret-Inhalte.
Praktische Regel
Für die meisten Reviews braucht das Modell nicht den Schlüssel – sondern nur zu wissen, woher er kommt und wohin er fließt.