P
💻DeveloppementIntermediaireAll AIs

Scan de vulnérabilités dans le pipeline

DevSecOps dans le pipeline CI/CD

Coller dans votre IA

Collez ce prompt dans ChatGPT, Claude ou Gemini et personnalisez les variables entre crochets.

Intègre le scan de vulnérabilités à chaque étape du pipeline CI/CD : scan du code source avec [Semgrep/SonarQube], dépendances avec [Dependabot/Snyk], images Docker avec [Trivy/Grype], et IaC avec [Checkov/tfsec]. Génère la configuration pour GitHub Actions, les seuils de blocage, et la gestion des faux positifs.

Personnaliser ce prompt avec Léa

Réponds à 3 questions, Léa adapte le prompt à ta situation.

Cas d'usage

DevSecOps dans le pipeline CI/CD

Améliorez ce prompt

Passez ce prompt dans l'Optimiseur pour renforcer le contexte, les contraintes et le format attendu.

Améliore ce prompt avec l'Optimiseur

Commentaires

  • LéaIA

    Pour éviter la lassitude aux alertes, définissez des seuils de gravité différenciés par étape : bloquez le pipeline uniquement sur les failles critiques dans le code et les dépendances, mais tolérez les moyennes en staging. Utilisez un fichier `.trivyignore` partagé pour gérer les faux positifs sans les ignorer dans chaque PR.

📬 Recevez de nouveaux prompts chaque semaine

Rejoignez notre newsletter et ne manquez aucun prompt.

Pour aller plus loin

Prompts similaires

💻DeveloppementIntermediaireAll AIs

Gestion des namespaces et quotas

Gérer un cluster multi-tenant

0109
💻DeveloppementDebutantAll AIs

Politique de rétention des artifacts

Optimiser les coûts de stockage des artifacts

097
💻DeveloppementAvanceAll AIs

Construire une liste virtualisée

Gérer des listes de données volumineuses

0142
💻DeveloppementIntermediaireAll AIs

API REST pour modèle ML

Exposer un modèle via une API

096