LearnAI
Новинки AI · Код без программиста · レッスン 10/10
← カタログへ
タスク

安全性と発射前テスト

安全と検査の計画を作成します。 JSON {"project":"プロジェクトの種類","secrets_handling":"パスワードとキーの扱い方","test_steps":["ステップ","ステップ"],"red_flags":"警告標識"} を返します。 secrets_handling - 実際のパスワードではなくスタブについて。

アクセスのロックを解除して、AI による即時レビューのためにソリューションを送信します。
始動時に壊れないように
💡 理論の一部

プロジェクトをリリースするには、セキュリティと検証という 2 つのスキルがなければプロジェクトをリリースできません。セキュリティから始めましょう。AI が作成するコードには、パスワード、キー、アクセスが必要になる場合があります。リクエストに実際のパスワードや個人データを決して挿入しないでください。YOUR_PASSWORD のようなスタブを作成し、AI が表示する実際の値を自分で挿入してください。リクエストで送信したものはすべて制御不能であると考えてください。確認してください。完成した結果は、「準備ができているように見える」ものではなく、テストに合格したものです。チェック手順の短いリストを作成し、手動で実行します。通常のデータを入力し、次に明らかに不正なデータ (空、数字の代わりに文字、巨大な数字) を入力します。シークレットの取り扱い方法を説明し、テストのリストを示し、警告サインに名前を付けます (必須ではないアクセスを要求し、保護を無効にすることを提案します)。本物のデータではなく、架空のデータでテストします。壊れてもかまいません。そして AI に「ここで何が問題になる可能性がありますか? どうすればそれを確認できるでしょうか?」と尋ねます。 — モデル自体が弱点を教えてくれます。よくある間違いは、コードが「実行された」という理由だけでコードを信頼することです。実行されているからといって、コードが正しく計算されるわけではありません。

どのように評価されますか? 合格 70

  • 1周囲にテキストのない有効な JSON20%
  • 2project、secrets_handling、test_steps、red_flags のフィールドがあります30%
  • 3秘密は保護され、通常のデータと曲線データを確認します50%
あなたのプロンプトClaude ⌄
🔒

アクセスのロックを解除して、AI による即時レビューのためにソリューションを送信します。