-
Security Best Practices :这个 Skill把安全左移做到了 Prompt 层
安全工具这个品类有个通病:它们都在代码写完之后才介入。SonarQube 扫一遍,Snyk 扫一遍,GitHub CodeQL 再扫一遍,每个工具都在你写完代码之后告诉你哪里有问题。问题是,等你看到报告的时候,那行有漏洞的代码已经在仓库里躺了好几天了。 OpenAI 的 Security Best Practices Skill 走了另一条路。它不扫代码,它扫你的 Prompt。准确地说,它把自己…- 1.1k
- 0


