For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal

Inicio rápido del plugin de Codex Security

Instala el plugin de Codex Security, ejecuta tu primer análisis de solo lectura y revisa el resultado en Codex.

Codex Security analiza tu código en busca de vulnerabilidades y valida los hallazgos plausibles. Para cada problema que se pueda reportar, te proporciona la evidencia y las recomendaciones de corrección necesarias para revisar el resultado. Analiza solo código propio o que tengas permiso para evaluar.

Sigue esta guía de inicio rápido para instalar el complemento y ejecutar un análisis estándar de solo lectura de un repositorio local en Codex.

Esta página describe el plugin de Codex Security en la app de escritorio o Codex CLI. Para analizar un repositorio de GitHub conectado en Codex Cloud, consulta la configuración de Codex Security en la nube.

Instala el complemento

  1. Abre Codex en la aplicación de escritorio de ChatGPT.

  2. Abre Complementos, busca Codex Security o usa el botón que aparece a continuación:

  3. Confirma que el complemento esté habilitado y luego abre Seguridad en la barra lateral.

Consulta el registro de cambios del complemento antes de depender de una función o iniciar un análisis de larga duración. Si Seguridad no aparece en la barra lateral de la app de escritorio, actualiza la app y el complemento y confirma que el complemento esté habilitado.

Ejecuta tu primer análisis

Para obtener la mejor calidad de análisis, usa gpt-5.6-sol con un esfuerzo de razonamiento xhigh.

Elige un repositorio y configura un análisis de seguridad nuevo antes de iniciarlo.

  1. Abre la configuración del análisis

    Selecciona Seguridad en la barra lateral, abre Análisis y selecciona + Análisis.

  2. Elige la base de código y el área de análisis

    Selecciona un repositorio existente o usa otra carpeta. Elige Base de código, deja Análisis profundo desactivado y selecciona todo el repositorio o una carpeta. Confirma que la rama y la revisión correspondan al código que querías analizar.

  3. Agrega contexto relevante

    Elige el modelo y el esfuerzo de razonamiento. Abre Contexto adicional solo cuando necesites describir un vector de ataque específico, un área sensible en materia de seguridad o un detalle del repositorio que deba orientar la revisión.

    Activa el contexto adicional para describir vectores de ataque, áreas en las que centrarse y pautas de seguridad relevantes.

  4. Inicia el análisis

    Selecciona Iniciar análisis y sigue las fases del análisis en el entorno de trabajo de Seguridad. Selecciona Ver actividad para examinar la tarea de Codex que ejecuta el análisis.

  5. Revisa el resultado

    Abre el análisis completado para examinar los hallazgos, la cobertura y los artefactos de informe disponibles. Usa Hallazgos para revisar problemas de distintos análisis o Repositorios para consultar el historial de análisis de un repositorio.

    Revisa los resultados, los hallazgos y la cobertura del análisis en el entorno de trabajo de Seguridad.

Qué crea el análisis

Los análisis completados siguen disponibles en Análisis. Revisa sus hallazgos y su cobertura en el entorno de trabajo de Seguridad, o consulta los hallazgos relacionados y el historial del repositorio en Hallazgos y Repositorios. El análisis también crea los archivos que se indican a continuación.

  • report.md, el archivo principal para consultar los resultados del análisis.
  • findings/<slug>/, cuando haya informes detallados de vulnerabilidades y archivos de prueba de concepto que los respalden.
  • hardening/, cuando haya recomendaciones de refuerzo de seguridad a nivel estructural y propuestas o diagramas de apoyo.
  • Datos estructurados del análisis en scan-manifest.json, findings.json y coverage.json para la automatización y las integraciones. Puedes revisar los resultados del análisis sin abrir estos archivos.

Conserva completo el directorio del análisis cuando compartas o archives los resultados para que los enlaces de report.md sigan funcionando.

Elige tu siguiente flujo de trabajo