Day 2 / 07 / prompt

AI Security Review

Ask AI to check for exposed secrets, missing validation, unsafe access, and risky assumptions.

Security review guide

01Ask AI to look for riskBefore deploy, use AI as a second reviewer for common mistakes.

Steps

  1. Ask it to check exposed secrets.
  2. Ask it to check validation and access rules.
  3. Ask it to list risks by severity.
02Check secrets and environment variablesKeys should be stored in the right place and not committed to GitHub.

Steps

  1. Confirm .env.local is not committed.
  2. Confirm private admin keys are not written inside browser code.
  3. Confirm Vercel has the needed public environment variables.
03Fix or document findingsA review is useful only if findings become decisions.

Steps

  1. Fix simple issues immediately.
  2. Retest the app after each fix.
  3. Write down anything that needs human review later.