Créer un plan de sécurité et d’inspection. Renvoie JSON {"project": "quel type de projet", "secrets_handling": "comment gérez-vous les mots de passe et les clés", "test_steps": ["step", "step"], "red_flags": "signes d'avertissement"}. Dans secrets_handling - à propos des talons au lieu des vrais mots de passe.
Deux compétences sans lesquelles un projet ne peut voir le jour sont la sécurité et la vérification. Commençons par la sécurité : le code écrit par l’IA nécessite parfois des mots de passe, des clés et un accès. N'insérez jamais de vrais mots de passe et données personnelles dans une demande - écrivez un stub comme YOUR_PASSWORD et insérez vous-même la valeur réelle, là où l'IA vous le montrera ; Considérez tout ce que vous avez envoyé dans la demande comme étant hors de contrôle. Maintenant, vérifiez. Le résultat final n’est pas celui qui « semble prêt », mais celui qui passe le test. Faites une courte liste d'étapes de contrôle et parcourez-les manuellement : saisissez les données normales, puis évidemment les données tordues (vides, des lettres au lieu de chiffres, un nombre énorme). Décrivez comment vous gérez les secrets, donnez une liste de tests et nommez les signes d'avertissement (demande un accès qui ne devrait pas être requis ; suggère de désactiver la protection). Testez sur des données fictives, pas réelles - cela ne vous dérange pas de les casser. Et demandez à l’IA : « qu’est-ce qui pourrait mal se passer ici et comment puis-je le vérifier ? » — le modèle lui-même vous indiquera les points faibles. Une erreur courante consiste à faire confiance au code simplement parce qu’il « s’exécute » : exécuter ne signifie pas qu’il calcule correctement.
Débloquez l’accès pour soumettre des solutions pour un examen instantané par l’IA.