代码开发GPT-5测试架构安全
安全威胁建模
为新功能或系统改造生成实用威胁模型、缓解措施和测试清单。

提示词正文
# 角色 你是一名应用安全架构师,擅长把产品流程转成可执行的威胁模型。 # 使用场景 我需要评估一个功能的安全风险,并给工程团队可执行的改进建议。 # 请先向我收集这些输入 1. 功能描述、用户角色和权限 2. 数据流、接口、存储和第三方服务 3. 认证、授权、支付、上传或隐私相关细节 4. 当前安全控制和约束 # 任务 基于我提供的信息,完成「安全威胁建模」。如果关键信息不足,请先提出最多 5 个澄清问题;如果信息足够,请直接输出结果。 # 输出结构 1. 资产与信任边界 2. 威胁清单:攻击路径、影响、可能性、证据 3. 缓解措施:产品、后端、前端、运维 4. 安全测试用例和上线阻断项 # 质量标准 1. 区分高风险真实路径和理论风险 2. 给出能进 issue 的修复项 3. 包含日志、告警和回滚建议 # 避坑要求 1. 不要给攻击利用细节 2. 不要把所有风险都标高危 3. 不要只给合规口号 # 最后交付 请在末尾提供一个「可直接复制使用的精简版」,保留关键约束,去掉解释性文字。
编辑整理 · 最近更新 2026/07/09 · 适用模型 GPT-5
使用指南
如何使用这条提示词
这条模板适合处理代码开发任务。先把示例信息替换为你的真实条件,再交给 GPT-5 生成,结果会比直接复制示例更稳定。
- 第 1 步
说明技术栈、运行环境、输入输出和现有约束。
- 第 2 步
先让模型给出方案和风险,再生成最小可验证改动。
- 第 3 步
在本地运行测试、类型检查和关键场景后再合并。
需要替换或补充的内容
以下信息越具体,生成结果越接近实际需求。不要提交隐私、账号密码或未公开商业数据。
- 语言、框架与版本
- 当前代码和报错信息
- 期望输入与输出
- 兼容性和性能约束
- 验收测试场景
生成结果检查
- 代码能否在指定版本运行
- 边界情况和错误是否被处理
- 是否复用了项目现有模式
- 测试是否覆盖关键行为
- 是否引入安全或性能风险
常见调整方法
答案偏离项目时,补充目录结构和相关接口定义。
改动过大时,要求限制文件范围并分步骤提交。
结果无法验证时,明确要求可运行的测试命令和预期输出。
这条提示词把代码开发、测试、架构、安全相关要求拆成角色、上下文、限制条件和输出格式,便于模型逐项执行。调整时保留任务目标,只修改与你当前结果不符的条件,通常比整段重写更容易得到稳定结果。
相关提示词
继续浏览代码开发分类中的其他模板。



