For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Hauptnavigation

Tiefenscan zur Sicherheitsprüfung durchführen

Führe eine zeitaufwendigere und gründlichere Überprüfung eines Repositorys oder eines festgelegten Ordners durch.

Führe einen Tiefenscan durch, wenn du eine gründlichere Überprüfung benötigst und eine längere Laufzeit in Kauf nehmen kannst. Tiefenscans durchsuchen ein Repository umfassender und können die Variabilität zwischen den Durchläufen verringern.

Beginne mit einem Standardscan, um den Scanumfang und die Ergebnisse zu prüfen. Verwende anschließend einen Tiefenscan, wenn du eine gründlichere Bewertung benötigst.

Zwischen Standard- und Tiefenscans wählen

StandardscanTiefenscan
Am besten geeignet fürErste Durchläufe und routinemäßige Überprüfungen von Repositorys oder OrdnernGründlichere Überprüfungen nach einem Standardscan
VariabilitätStandardReduziert
UmfangRepository oder ausdrücklich angegebener OrdnerRepository oder ausdrücklich angegebener Ordner
Laufzeit und RessourcenGeringerHöher
Pull Requests und DiffsAblauf zur Überprüfung von Änderungen verwendenNicht unterstützt; verwende stattdessen den Ablauf zur Überprüfung von Änderungen

Laufzeit für Tiefenscans konfigurieren

Um Parallelität und Dauer eines Tiefenscans zu steuern, erstelle oder bearbeite die Datei ~/.codex/codex-security/config.toml. Wenn du CODEX_HOME festgelegt hast, verwende stattdessen $CODEX_HOME/codex-security/config.toml.

Dieses Profil führt beispielsweise einen kürzeren Scan mit begrenzter Parallelität durch:

[deep_scan]
workers = 2
subagents = 0
stop_after_no_new = 3
max_discovery_runs = 10
max_time_hours = 1.5
EinstellungStandardwertBeschreibung
workers4Anzahl der unabhängigen Standardscan-Worker, die gleichzeitig ausgeführt werden dürfen. Der ältere Wert "auto" entspricht ebenfalls 4.
subagents3Anzahl der Subagenten, die jeder Worker starten darf. Lege 0 fest, um sie zu deaktivieren.
stop_after_no_new4Beende den Scan, sobald die angegebene Anzahl aufeinanderfolgender abgeschlossener Worker-Scans keine neuen Befunde liefert.
stop_after_consecutive_errors3Beende den Scan nach der angegebenen Anzahl aufeinanderfolgender Worker-Fehler.
max_discovery_runs40Begrenze die Anzahl unabhängiger Standardscan-Durchläufe vor der Zusammenführung.
max_time_hours96Begrenze die Ausführungsdauer der Worker auf eine positive Stundenzahl von höchstens 96; gib bei Bedarf auch Bruchteile einer Stunde an.

Niedrigere Werte können die Scandauer und den Token-Verbrauch reduzieren, aber dazu führen, dass Befunde übersehen werden. Konfigurationsänderungen gelten für neue Tiefenscans, nicht für bereits laufende Scans.

Wenn das Zeitlimit abläuft, stoppt Codex Security noch laufende Worker, behält die Ergebnisse abgeschlossener Scans bei und führt sie im Abschlussbericht zusammen. Wenn kein Worker die Quellcodeprüfung vor Ablauf der Frist abschließt, vermerkt der Bericht eine nur teilweise Abdeckung.

Die Einstellung max_time_hours setzt die Plug-in-Version 0.1.19 oder höher voraus. Einzelheiten zur Veröffentlichung findest du im Änderungsprotokoll des Plug-ins.

Tiefenscan starten

Öffne in der Desktop-App Sicherheit, wähle Scans und anschließend + Scan. Wähle ein Repository oder einen anderen Ordner aus, wähle Codebasis und aktiviere Tiefenscan. Der Scan umfasst das gesamte ausgewählte Repository oder den gesamten ausgewählten Ordner.

Du kannst einen Tiefenscan für das gesamte Repository auch in einer Codex-Unterhaltung starten:

Use $codex-security:deep-security-scan to run a deep security scan of this repository.

Gib für eine einzelne Komponente in einem Monorepo den Ordner ausdrücklich an:

Use $codex-security:deep-security-scan to run a deep security scan of /absolute/path/to/repository/services/payments.

Wähle für einen gezielt eingegrenzten Tiefenscan in der Desktop-App den Ordner als Codebasis aus. Der Scan umfasst den gesamten ausgewählten Ordner.

Setup und Vorabprüfung bestätigen

Verwende für die beste Scanqualität gpt-5.6-sol mit dem Reasoning-Aufwand xhigh.

  1. Wähle Codebasis und aktiviere Tiefenscan.
  2. Vergewissere dich, dass das Repository oder der ausgewählte Ordner den Code enthält, den du scannen möchtest.
  3. Wähle ein Modell und den Reasoning-Aufwand aus.
  4. Öffne Zusätzlicher Kontext , um konkrete Angriffsvektoren, sensible Anwendungsbereiche oder Kontext zum Repository anzugeben, der nicht aus dem Code hervorgeht.
  5. Wähle Scan starten aus.

Worker für Tiefenscans übernehmen das von dir ausgewählte Modell und deine Einstellungen für den Reasoning-Aufwand. Jeder Worker führt einen vollständigen Standardscan durch, und Codex Security führt die Ergebnisse abgeschlossener Scans zusammen. Verfolge den gespeicherten Scan unter Scans oder wähle Aktivität anzeigen , um die zugehörige Codex-Aufgabe zu überprüfen. Lies das Änderungsprotokoll des Plug-ins, bevor du das Plug-in aktualisierst oder einen lang andauernden Scan startest.

Verfolge die aktive Phase des Tiefenscans und prüfe die zugehörige Codex-Aktivität, bevor du das fertige Ergebnis überprüfst.

Ergebnis überprüfen

Tiefenscans verwenden dieselben gespeicherten Scandetails und dasselbe vollständige Scanverzeichnis wie Standardscans. Öffne den abgeschlossenen Scan unter Scans oder überprüfe seine Befunde unter Befunde. Die generierte Datei report.md verlinkt auf ausführliche Schwachstellenberichte oder Hinweise zur strukturellen Härtung, wenn du diese Ausgaben anforderst. Bewahre alle verknüpften Verzeichnisse findings/ und hardening/ zusammen mit dem Bericht auf, wenn du das Ergebnis teilst oder archivierst.

Überprüfe zuerst die Zusammenfassung der Abdeckung und danach die Befunde. Auch ein Tiefenscan hat Grenzen. Prüfe deshalb zurückgestellte Bereiche und verbleibende Nachweislücken, bevor du eine Schlussfolgerung ziehst. Wenn du einen Befund akzeptierst, fahre mit Befund beheben und überprüfen fort.

Um einen Pull Request, einen Commit, einen Branch-Bereich oder einen lokalen Patch zu überprüfen, verwende Codeänderungen überprüfen. Ein Tiefenscan ersetzt niemals den auf Diffs ausgerichteten Ablauf.