For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Hauptnavigation
Codex

Codex use case

Codeänderungen auf Sicherheitsrisiken prüfen

Einen Pull Request oder lokalen Diff auf Sicherheitsregressionen prüfen.

Difficulty Mittelstufe
Time horizon 30 min

Untersuche mit dem Codex-Security-Plugin einen Git-basierten Änderungssatz, validiere plausible Sicherheitsregressionen und erstelle vor dem Merge einen Bericht mit nachvollziehbaren Belegen.

Am besten geeignet für

  • Pull Requests mit Änderungen an Authentifizierung, Autorisierung, Parsing, Dateizugriff, Secrets oder privilegierten Arbeitsabläufen.
  • Release-Branches oder lokale Patches, die vor dem Merge gezielt auf Sicherheitsrisiken geprüft werden müssen.
  • Reviewende, die Befunde benötigen, die sich direkt auf geänderten Code und unmittelbar dazugehörige Dateien beziehen.

Contents

    ← Alle Anwendungsfälle

    Codeänderungen auf Sicherheitsrisiken prüfen

    Einen Pull Request oder lokalen Diff auf Sicherheitsregressionen prüfen.

    Untersuche mit dem Codex-Security-Plugin einen Git-basierten Änderungssatz, validiere plausible Sicherheitsregressionen und erstelle vor dem Merge einen Bericht mit nachvollziehbaren Belegen.

    Mittelstufe
    30 min

    Untersuche mit dem Codex-Security-Plugin einen Git-basierten Änderungssatz, validiere plausible Sicherheitsregressionen und erstelle vor dem Merge einen Bericht mit nachvollziehbaren Belegen.

    Mittelstufe
    30 min

    Am besten geeignet für

    • Pull Requests mit Änderungen an Authentifizierung, Autorisierung, Parsing, Dateizugriff, Secrets oder privilegierten Arbeitsabläufen.
    • Release-Branches oder lokale Patches, die vor dem Merge gezielt auf Sicherheitsrisiken geprüft werden müssen.
    • Reviewende, die Befunde benötigen, die sich direkt auf geänderten Code und unmittelbar dazugehörige Dateien beziehen.

    Skills und Plug-ins

    • Prüfe einen Pull Request, Commit, Branch-Diff oder Working-Tree-Patch auf Sicherheitsregressionen, validiere mögliche Befunde und liefere Belege für Angriffspfade.
    Skill Why use it
    Codex Security:security Diff Scan Prüfe einen Pull Request, Commit, Branch-Diff oder Working-Tree-Patch auf Sicherheitsregressionen, validiere mögliche Befunde und liefere Belege für Angriffspfade.

    Einstiegs-Prompt

    Prüfe mit $codex-security:security-diff-scan diesen PR, Commit, Branch-Diff oder Working-Tree-Patch auf Sicherheitsregressionen. Prüfumfang und Regeln: - Ziel: [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - Ich bin berechtigt, dieses Repository und diesen Änderungssatz zu prüfen. - Achte besonders auf [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]. Gib den abschließenden Markdown-Bericht zurück und füge zu Befunden, die von Menschen überprüft werden müssen, Inline-Kommentare im Code hinzu.
    Prüfe mit $codex-security:security-diff-scan diesen PR, Commit, Branch-Diff oder Working-Tree-Patch auf Sicherheitsregressionen. Prüfumfang und Regeln: - Ziel: [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - Ich bin berechtigt, dieses Repository und diesen Änderungssatz zu prüfen. - Achte besonders auf [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]. Gib den abschließenden Markdown-Bericht zurück und füge zu Befunden, die von Menschen überprüft werden müssen, Inline-Kommentare im Code hinzu.

    Die Änderung statt des gesamten Repositorys prüfen

    Führe eine gezielte Sicherheitsprüfung des Diffs durch, wenn ein Pull Request, Commit, Branch oder lokaler Patch einen sensiblen Codepfad ändert. Das Codex-Security-Plugin nutzt den Kontext des Repositorys, um die Änderung zu verstehen. Anschließend konzentriert es sich bei der Suche nach Befunden und deren Validierung auf den Diff und den Code, der unmittelbar damit zusammenhängt.

    Dieser Arbeitsablauf ergänzt die normale Codeüberprüfung. Nutze ihn, wenn du Belege für Sicherheitsregressionen benötigst, nicht für eine allgemeine Stil- oder Testprüfung.

    Eine gezielte Prüfung durchführen

    1. Öffne das Repository und checke den konkret zu prüfenden Git-basierten Änderungssatz aus oder beschreibe ihn.
    2. Schließe den Schnellstart für das Codex-Security-Plugin ab und gib im Starter-Prompt den Pull Request, Commit, Branch-Diff oder Working-Tree-Patch an.
    3. Nenne sicherheitskritische Bereiche der Änderung, etwa Authentifizierung, Parser, Dateipfade, Netzwerkanfragen oder den Umgang mit Zugangsdaten.
    4. Führe den Prompt aus, ohne zugleich eine Behebung anzufordern, damit das erste Ergebnis als Review-Artefakt erhalten bleibt.
    5. Prüfe jede als betroffen gemeldete Zeile, jedes Validierungsergebnis und jede ausgewiesene Nachweislücke, bevor du über eine Behebung entscheidest.

    Einen Befund weiterverfolgen

    Ein aussagekräftiger Bericht unterscheidet zwischen einem erreichbaren, belegten Sicherheitsbefund und einem Verdacht, der noch bestätigt werden muss. Er kann zudem Inline-Kommentare im Code für betroffene Zeilen enthalten. Für ein umsetzbares Ergebnis erstelle eine neue, klar abgegrenzte Aufgabe zur Behebung mit der Befund-ID oder dem relevanten Berichtsabschnitt. Öffne Einen Schwachstellen-Backlog abarbeiten und informiere dich über den Zyklus aus Behebung und Validierung.

    Informationen zur Änderungsauswahl, zum Diff-Umfang und zur Ergebnisprüfung findest du unter Codeänderungen auf Sicherheitsrisiken prüfen.

    Verwandte Anwendungsfälle