-
Security Best Practices :这个 Skill把安全左移做到了 Prompt 层
安全工具这个品类有个通病:它们都在代码写完之后才介入。SonarQube 扫一遍,Snyk 扫一遍,GitHub CodeQL 再扫一遍,每个工具都在你写完代码之后告诉你哪里有问题。问题是,等你看到报告的时候,那行有漏洞的代码已经在仓库里躺了好几天了。 OpenAI 的 Security Best Practices Skill 走了另一条路。它不扫代码,它扫你的 Prompt。准确地说,它把自己…- 1.1k
- 0
-
Prompt Engineering:和AI说话的艺术,决定了它替你干活的质量
你有没有遇到过这种情况 同样一个AI工具,别人用得飞起,你用它却总觉得"这玩意儿不太行"。 比如让ChatGPT帮你写文案,你写:"帮我写个文案" 它给你一段四平八稳的车轱辘话。你说:"太烂了,重写。" 它又给你一段换汤不换药的。你怒了:"你是不是听不懂人话!" 其实,问题不在AI——在于你会不会"点菜&qu…- 1k
- 0




