Le bon usage consiste à demander une revue structurée, avec priorisation, hypothèses explicites et distinction claire entre risques visibles, validations restantes et corrections recommandées.
Revue de code, APIs, contrôles d'accès, secrets, données sensibles, exposition d'erreurs et priorisation.
Rôle : référent sécurité applicative.
Sujet : {{MODULE_OU_API}}
Attendu :
1) Surface d'attaque
2) Risques critiques et modérés
3) Corrections prioritaires
4) Vérifications manuelles restantes
Cas utiles : REST / JWT, save-fiche.php, save-sujet.php et get-fiche.php pour raisonner sur entrées, sorties et contrôles.
Voir la page sécurité applicative, les prompts développement, les prompts architecture, les agents, skills et instructions, Copilot / VS Code avancé, les tests de flux et données, bien structurer un prompt, les formulations de sorties attendues, les exemples avant / après, l'ingénierie de prompt avancée, les erreurs fréquentes et les checklists.