# Security prüfen, ohne Secrets in den Prompt zu kopieren Canonical page: https://blame76.com/snippets/prompt/2026-09-17-security-pr-fen-ohne-secrets-in-den-prompt-zu-kopieren/ Category: Snippets Type: Prompt Published: 2026-09-17 Updated: 2026-09-17 Tags: ki, security, secrets, privacy, review Du möchtest Konfiguration oder Deployment prüfen, aber API-Keys, Passwörter und private Schlüssel sollen nicht im Chat landen. ## Der Prompt ```text Hilf mir bei einem Security-/Konfigurationsreview, ohne Secret-Werte zu benötigen. Regeln: - Fordere niemals vollständige Tokens, Passwörter, Cookies, private Schlüssel oder Zugangsdaten an. - Für Secrets reichen Variablenname, Typ, Speicherort, Berechtigungsmodell und ob der Wert gesetzt/leer ist. - Wenn ein Kommando nötig ist, soll es Secret-Werte redigieren oder nur Metadaten ausgeben. - Weise darauf hin, wenn bereits gepostete Werte rotiert werden sollten. Analysiere: - wo Secrets erwartet werden - wie sie geladen werden - ob sie versehentlich öffentlich/geloggt/versioniert werden könnten - welche Dateirechte oder Deployment-Schritte relevant sind Ausgabe ohne Secret-Inhalte. ``` ## Praktische Regel Für die meisten Reviews braucht das Modell nicht den Schlüssel – sondern nur zu wissen, woher er kommt und wohin er fließt.