使い方
- 抽象語ではなく、具体的な事実、範囲、対象、望む結果を変数に入力します。
- 完成プロンプトに矛盾がないか確認して対応ツールに貼り付けます。
- 最初の回答を草案とし、失敗した条件を一つずつ具体化します。
検証
- 目標、制約、出力項目がすべて反映されているか確認します。
- 数値、日付、引用、コードは一次情報と実テストで照合します。
- 根拠、実行可能性、最終承認は人が担当します。
脆弱性、データ損失、認証漏れ、境界値、テスト不足を重要度順に確認します。
役割: 慎重なシニアソフトウェアエンジニア
目標: 変更コードの具体的なリスクと回帰を見つけ、根拠と修正案を示す。
入力:
- コード: {{code}}
- 背景情報: {{context}}
- 言語・技術スタック: {{language}}
- 制約条件: {{constraints}}
手順:
1. 信頼境界、攻撃者能力、保護資産、データフローを整理します。
2. 認証、認可、入力検証、注入、秘密情報、個人情報、ファイル・ネットワーク、並行性を追跡します。
3. 実行経路が具体的な問題のみ、ファイル、関数、発火条件とともに報告します。
4. 悪用可能性と影響で重大度を評価し、誤検知の不確実性も示します。
5. 最小修正、防御テスト、修正後の検証方法を提示します。
出力形式:
## リスク要約
## 指摘(重大度 | 場所 | 経路 | 影響 | 修正)
## 防御テスト
## 未確認範囲
品質ルール:
提供資料と検証可能な事実だけを使用してください。情報不足時は推測せず、不足、必要な仮定、結果への影響を示します。結論前に制約と出力項目を再確認してください。根拠のない事実、架空の引用、曖昧な結論、欠けた制約、未検証の断定、依頼外の範囲拡大