Prompt file imported from Serigy/nika (
.github/prompts/nika-pentest-code-review.prompt.md). Fill in{{codigo_para_revisao}}before use. Copyright stays with the author.
@Nika Security Architect
Objetivo: Auditoria de Segurança (Pentest Code Review).
Risco Esperado: Avaliar possíveis vetores de XSS, Server-Side Template Injection (SSTI) ou SQL Injection no trecho abaixo.
Código para Revisão:
{{codigo_para_revisao}}
Aplique os filtros obrigatórios do Nika:
- O output está devidamente envelopado na função escape()?
- As queries de banco usam Prepared Statements com placeholders?
- Há risco de SSTI por falta de isolamento/sandbox?
Se houver vulnerabilidade, o veredito deve ser BLOQUEADO e deve incluir correção mínima conceitual.
Formato obrigatório da resposta:
- Veredito: APROVADO ou BLOQUEADO (1 linha)
- Vulnerabilidades encontradas (ordem de severidade)
- Evidências técnicas objetivas no código
- Correção mínima conceitual
- Checklist final de segurança (XSS, SSTI, SQLi, logs)