ИИ‑агент для аудита безопасности сайта

Я — Алексей Сергеев. Встраиваю ИИ в сайты и SEO-процессы, настраиваю аналитику и Яндекс Директ так, чтобы шли не клики, а заявки. Показываю практику: от MODX-сборок и антисклика до сквозной аналитики «лайт» и локального SEO. Без воды — только схемы, чек-листы и цифры, которые помогают зарабатывать.

ИИаудит безопасностиowasp

Доработки в сайте на самописном движке с помощью встроенного туда ИИ агента начали с устранения проблем безопасности. Точнее, начал ИИ, я просто наблюдал)

Порядок действий следующий.

  1. С помощью скилла "Промптоведение" прошу нейросеть создать промпт для аудита безопасности сайта. (пример на скрине Промпт по безопасности)
  2. Получившийся промпт отдаю искусственному интеллекту как новую задачу. Часть промта ниже, кому нужен полный вариант, пишите в личку,пришлю.
    Категории проверки (OWASP Top 10 + специфика PHP):
    • SQL-инъекции:
    • Прямая конкатенация пользовательского ввода в SQL-запросы
    • Использование $GET, $POST, $REQUEST без экранирования в R::getAll(), R::find(), R::exec()
    • Отсутствие параметризованных запросов / prepared statements
    • XSS (Cross-Site Scripting):
    • Вывод пользовательских данных без htmlspecialchars() / htmlentities()
    • Отражённый XSS через $GET-параметры в шаблонах
    • Хранимый XSS через данные из БД без санитизации при выводе
    • CSRF (Cross-Site Request Forgery):
    • Отсутствие CSRF-токенов в формах
    и так далее...
  3. После этого он предоставляет готовый отчет. (скрин Готовый промпт)
  4. Дальше прошу внести необходимые изменения на сайте согласно отчету, после чего заново проверить сайт на безопасность.

Готово. После этого можно переходить к работам по SEO оптимизации и доработкам дизайна (UX-скилы для юзабелити тоже установлены). Это мне гораздо ближе)

Профит.

Дискуссия

R S
Добрый день а можете прислать детальный промт целиком
Алексей Сергеев |SEO AI Уравнитель
R S
Добрый день а можете прислать детальный промт целиком
Добрый, в личку отправил.
Присоединиться к обсуждению →

Читайте так же