Codex use case
Codeänderungen auf Sicherheitsrisiken prüfen
Einen Pull Request oder lokalen Diff auf Sicherheitsregressionen prüfen.
Untersuche mit dem Codex-Security-Plugin einen Git-basierten Änderungssatz, validiere plausible Sicherheitsregressionen und erstelle vor dem Merge einen Bericht mit nachvollziehbaren Belegen.
Am besten geeignet für
- Pull Requests mit Änderungen an Authentifizierung, Autorisierung, Parsing, Dateizugriff, Secrets oder privilegierten Arbeitsabläufen.
- Release-Branches oder lokale Patches, die vor dem Merge gezielt auf Sicherheitsrisiken geprüft werden müssen.
- Reviewende, die Befunde benötigen, die sich direkt auf geänderten Code und unmittelbar dazugehörige Dateien beziehen.
Contents
Codeänderungen auf Sicherheitsrisiken prüfen
Einen Pull Request oder lokalen Diff auf Sicherheitsregressionen prüfen.
Untersuche mit dem Codex-Security-Plugin einen Git-basierten Änderungssatz, validiere plausible Sicherheitsregressionen und erstelle vor dem Merge einen Bericht mit nachvollziehbaren Belegen.
Untersuche mit dem Codex-Security-Plugin einen Git-basierten Änderungssatz, validiere plausible Sicherheitsregressionen und erstelle vor dem Merge einen Bericht mit nachvollziehbaren Belegen.
Am besten geeignet für
- Pull Requests mit Änderungen an Authentifizierung, Autorisierung, Parsing, Dateizugriff, Secrets oder privilegierten Arbeitsabläufen.
- Release-Branches oder lokale Patches, die vor dem Merge gezielt auf Sicherheitsrisiken geprüft werden müssen.
- Reviewende, die Befunde benötigen, die sich direkt auf geänderten Code und unmittelbar dazugehörige Dateien beziehen.
Skills und Plug-ins
- Prüfe einen Pull Request, Commit, Branch-Diff oder Working-Tree-Patch auf Sicherheitsregressionen, validiere mögliche Befunde und liefere Belege für Angriffspfade.
| Skill | Why use it |
|---|---|
| Codex Security:security Diff Scan | Prüfe einen Pull Request, Commit, Branch-Diff oder Working-Tree-Patch auf Sicherheitsregressionen, validiere mögliche Befunde und liefere Belege für Angriffspfade. |
Einstiegs-Prompt
Die Änderung statt des gesamten Repositorys prüfen
Führe eine gezielte Sicherheitsprüfung des Diffs durch, wenn ein Pull Request, Commit, Branch oder lokaler Patch einen sensiblen Codepfad ändert. Das Codex-Security-Plugin nutzt den Kontext des Repositorys, um die Änderung zu verstehen. Anschließend konzentriert es sich bei der Suche nach Befunden und deren Validierung auf den Diff und den Code, der unmittelbar damit zusammenhängt.
Dieser Arbeitsablauf ergänzt die normale Codeüberprüfung. Nutze ihn, wenn du Belege für Sicherheitsregressionen benötigst, nicht für eine allgemeine Stil- oder Testprüfung.
Eine gezielte Prüfung durchführen
- Öffne das Repository und checke den konkret zu prüfenden Git-basierten Änderungssatz aus oder beschreibe ihn.
- Schließe den Schnellstart für das Codex-Security-Plugin ab und gib im Starter-Prompt den Pull Request, Commit, Branch-Diff oder Working-Tree-Patch an.
- Nenne sicherheitskritische Bereiche der Änderung, etwa Authentifizierung, Parser, Dateipfade, Netzwerkanfragen oder den Umgang mit Zugangsdaten.
- Führe den Prompt aus, ohne zugleich eine Behebung anzufordern, damit das erste Ergebnis als Review-Artefakt erhalten bleibt.
- Prüfe jede als betroffen gemeldete Zeile, jedes Validierungsergebnis und jede ausgewiesene Nachweislücke, bevor du über eine Behebung entscheidest.
Einen Befund weiterverfolgen
Ein aussagekräftiger Bericht unterscheidet zwischen einem erreichbaren, belegten Sicherheitsbefund und einem Verdacht, der noch bestätigt werden muss. Er kann zudem Inline-Kommentare im Code für betroffene Zeilen enthalten. Für ein umsetzbares Ergebnis erstelle eine neue, klar abgegrenzte Aufgabe zur Behebung mit der Befund-ID oder dem relevanten Berichtsabschnitt. Öffne Einen Schwachstellen-Backlog abarbeiten und informiere dich über den Zyklus aus Behebung und Validierung.
Informationen zur Änderungsauswahl, zum Diff-Umfang und zur Ergebnisprüfung findest du unter Codeänderungen auf Sicherheitsrisiken prüfen.
Verwandte Anwendungsfälle
Umfassenden Sicherheitsscan ausführen
Führe mit dem Codex-Security-Plugin eine umfassendere Prüfung eines Repositorys oder eines...
Abhängigkeitsvorfälle prüfen
Nutze Codex, um anhand eines öffentlichen Sicherheitshinweises zu einem Paket oder zur...
Einen Schwachstellen-Backlog abarbeiten
Übernimm freigegebene Befunde aus Ticketsystemen oder Systemen zur Meldung von...