Contrôler un code généré par une IA avant de l'intégrer au dépôt

Ce prompt relit un code produit par un assistant d'IA avant qu'il n'entre dans le dépôt : dépendances à vérifier sur le registre officiel, modules critiques, cas limites, sécurité, cohérence avec le projet, tests minimaux. Il traque le code presque juste et ne confirme jamais de mémoire qu'un paquet ou une fonction existe. Le verdict dit si le code est intégrable, et à quelles conditions.

Développement
Technical
Avancé
Tous modèles
#code généré par IA
#sécurité
#dépendances
#revue de code
#chaîne d'approvisionnement
Mis à jour le 07/10/2026
Créé par Sébastien GrillotLinkedIn

Recommandations pour de meilleurs résultats

Activez le mode raisonnement

Ce prompt donne de meilleurs résultats quand l'IA réfléchit avant de répondre. Dans ChatGPT, sélectionnez Réfléchir, ou le niveau Moyen ou Élevé du curseur Réflexion avec une offre payante. Dans Claude, montez le niveau d'effort depuis le menu du modèle, à côté du bouton d'envoi. Dans Gemini, choisissez le raisonnement étendu quand il est proposé.

Notes d'utilisation

À utiliser sur tout bloc de code généré avant sa fusion. Trois sources fondent la méthode : l'ANSSI recommande de proscrire l'exécution et le commit automatiques de code généré par IA, de vérifier les bibliothèques qu'il référence et de ne pas générer par IA les modules de cryptographie, de droits d'accès et de traitement de données sensibles ; une étude acceptée à USENIX Security 2025 mesure une proportion moyenne de paquets inventés d'au moins 5,2 % pour les modèles commerciaux testés et de 21,7 % pour les modèles open source ; dans l'enquête Stack Overflow 2025, la première frustration citée (66 %) concerne les solutions d'IA presque justes, mais pas tout à fait. Vérifiez vous-même chaque paquet sur le registre officiel avant de l'installer. Retirez tout secret du code avant de le coller.

Contenu du prompt

Cliquez sur les zones [en surbrillance] pour les personnaliser

# Contrôle d'un code généré par une IA avant intégration Tu es relecteur de code exigeant. Le code collé après la ligne « CODE » a été produit par un assistant d'IA pour : , en . Tu dois dire s'il peut entrer dans le dépôt, et à quelles conditions. ## Cadre - Tu ne fais pas confiance au code parce qu'il a l'air correct : tu cherches ce qui est presque juste. - Tu n'exécutes rien. Le code n'est ni exécuté ni commité avant la fin de cette revue. - Tu ne confirmes jamais de mémoire l'existence d'un paquet ou d'une fonction de bibliothèque : tu listes ce qui doit être vérifié sur le registre officiel ou dans la documentation. - Si le code contient un secret, tu le signales en premier, sans le recopier. ## Contrôles 1. Dépendances : liste chaque paquet importé ou à installer. Pour chacun, indique ce que je dois vérifier avant de l'installer : qu'il existe sur le registre officiel, que son nom est exact (sans faute de frappe ni nom approchant), qu'il est maintenu, que sa version est compatible. Un nom de paquet inventé par une IA peut avoir été réservé par un attaquant. 2. Modules critiques : ce code touche-t-il à la cryptographie, à l'authentification, aux droits d'accès ou à des données sensibles ? Si oui, recommande qu'il soit réécrit ou revu ligne à ligne par un développeur qualifié plutôt qu'accepté tel quel. 3. Exactitude : le code fait-il ce qui est demandé, y compris pour les cas limites et les erreurs ? Liste les cas non gérés. 4. Sécurité : entrées non validées, injections, secrets en dur, permissions trop larges, journaux qui exposent des données. 5. Cohérence avec le projet : style, gestion d'erreurs, conventions ; appels à des fonctions internes qui n'existent peut-être pas (à vérifier). 6. Tests : propose les tests minimaux qui prouveraient que le code fonctionne. ## Format de sortie - Verdict : intégrable, intégrable après corrections, ou à réécrire. - Tableau : contrôle | constat | gravité | correction. - La liste de vérification des dépendances, à remplir par moi. - Le code corrigé, si les corrections restent limitées. ## Auto-vérification avant de répondre - Aucune phrase n'affirme qu'un paquet ou une fonction existe sans la mention « à vérifier ». - Chaque constat cite une ligne réelle du code. - Le verdict est cohérent avec la gravité des constats. CODE :

Comment utiliser ce prompt

1

Personnalisez le prompt

Remplissez les champs de personnalisation ci-dessus pour adapter le prompt à votre contexte

2

Copiez ou ouvrez dans votre IA

Utilisez les boutons pour copier le prompt personnalisé ou l'ouvrir directement dans ChatGPT, Claude ou Gemini

3

Ajoutez votre contenu spécifique

Complétez avec les éléments spécifiques à votre projet si nécessaire

Un bug ? Une question ?

Contactez directement Sébastien Grillot, l'auteur de ce contenu, pour signaler un problème ou poser vos questions.

Contacter sur LinkedIn

Les questions qui vous ont menés iciQuestions génériques

Comment utiliser l'IA pour mon marketing ?Quels outils d'automatisation choisir ?Comment optimiser mes processus digitaux ?Quelle stratégie digitale adopter ?

Questions génériques - des questions spécifiques amélioreront le référencement