React 19 & Next.js 安全修复提示(AI Agent 版)
🚨 严重安全漏洞 — CVE-2025-55182 与 CVE-2025-66478
本仓库包含可复用的提示词,帮助 AI 编码助手自动修复关键的 React/Next.js 安全漏洞。
📋 内容概览
- SECURITY_FIX_PROMPT.md — 包含完整上下文的综合性详细提示
- SECURITY_FIX_PROMPT_SHORT.md — 简洁版本,便于快速分享
- SECURITY_PROMPT_README.md — 详细使用指南
🚀 快速开始
选项 1:快速修复(推荐)
复制 SECURITY_FIX_PROMPT_SHORT.md 的全部内容,粘贴到您的 AI 编码助手中。
选项 2:详细修复
使用 SECURITY_FIX_PROMPT.md 获取包含完整上下文的全面指导。
🎯 这些提示的作用
这些提示指示 AI 代理:
- ✅ 扫描仓库中 React/Next.js 的依赖
- ✅ 识别存在漏洞的版本(CVE-2025-55182 和 CVE-2025-66478)
- ✅ 自动更新到已修复的版本
- ✅ 验证更新结果
- ✅ 提交并推送更改
📦 漏洞详情
CVE-2025-55182(React Server Components — 严重 — CVSS 10.0)
- 影响范围:React 19.0.0 至 19.2.0
- 已修复版本:React 19.0.1、19.1.2、19.2.1
- 影响:远程代码执行(RCE)漏洞
CVE-2025-66478(Next.js — 严重)
- 影响范围:Next.js 15.0.0 至 16.0.6
- 已修复版本:15.0.5、15.1.9、15.2.6、15.3.6、15.4.8、15.5.7、16.0.7
- 影响:使用 React Server Components 时相同的 RCE 漏洞
🔗 官方资源
📢 与社区分享
欢迎:
- ⭐ 给本仓库加星
- 🔄 Fork 并根据需要自定义
- 📤 在社交媒体上分享
- 💬 在开发者社区中发布
- 📝 纳入安全公告
🤖 兼容的 AI 助手
这些提示适用于:
- Claude(Anthropic)
- ChatGPT(OpenAI)
- Cursor AI
- GitHub Copilot
- Codeium
- 任何 AI 编码助手
📄 许可
本仓库按原样提供给社区。可自由使用,以帮助保护 React/Next.js 应用程序的安全。
请记住:这是一个严重安全漏洞(CVSS 10.0)。请立即更新!
创建时间:2025 年 12 月
最后更新:2025 年 12 月