一、登录dify,设置deepseek apikey
二、创建dify工作流
三、添加待检测源代码,审计源代码安全问题
四、与传统检测方式对比
五、deepseek其他应用
总结
这次测试的提示词为“你是一个安全专家严格分析中的代码,检查其中是否存在安全漏洞,请详细分析” 当然这个提示词还是比较泛的,可以自己修改增加检测要求,检测结果输出格式,修复建议等。
需要检测样本可以在公众号回复"difyworkflow"获取带有漏洞的测试项目,包括python、php等语言多个测试项目还有测试的工作流。