안전 및 검사 계획을 수립합니다. JSON {"project":"어떤 종류의 프로젝트","secrets_handling":"비밀번호와 키를 어떻게 처리합니까?","test_steps":["step","step"],"red_flags":"경고 신호"}를 반환합니다. secrets_handling에서는 실제 비밀번호 대신 스텁에 대해 설명합니다.
프로젝트를 출시할 수 없는 두 가지 기술은 보안과 검증입니다. 보안부터 시작해 보겠습니다. AI가 작성하는 코드에는 때때로 비밀번호, 키, 액세스가 필요합니다. 요청에 실제 비밀번호와 개인 데이터를 삽입하지 마십시오. YOUR_PASSWORD와 같은 스텁을 작성하고 AI가 표시할 실제 값을 직접 입력하세요. 요청에 포함된 모든 내용이 통제 불가능하다고 생각하세요. 이제 확인해보세요. 완성된 결과는 "준비된 것처럼 보이는" 것이 아니라 테스트를 통과한 것입니다. 짧은 확인 단계 목록을 만들고 수동으로 진행합니다. 일반 데이터를 입력한 다음 분명히 비뚤어진 데이터(비어 있음, 숫자 대신 문자, 큰 숫자)를 입력합니다. 비밀을 처리하는 방법을 설명하고, 테스트 목록을 제공하고, 경고 신호 이름을 지정합니다(필요하지 않은 액세스를 요청하고, 보호 비활성화를 제안함). 실제 데이터가 아닌 가상의 데이터로 테스트하세요. 데이터를 깨뜨려도 괜찮습니다. 그리고 AI에게 "여기서 무엇이 잘못될 수 있으며 어떻게 확인할 수 있나요?"라고 물어보세요. — 모델 자체가 약점을 알려줄 것입니다. 일반적인 실수는 코드가 "실행"되었다는 이유만으로 코드를 신뢰하는 것입니다. 실행한다고 해서 코드가 올바르게 계산된다는 의미는 아닙니다.
즉각적인 AI 검토를 위해 솔루션을 제출할 수 있는 액세스 권한을 잠금 해제하세요.