For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal

Seguridad

Evalúa código, revisa cambios y corrige hallazgos de seguridad.

Codex puede ayudar a los equipos de ingeniería y seguridad a evaluar código autorizado, recopilar evidencia y convertir los hallazgos revisados en correcciones específicas. Estos casos de uso abarcan análisis de repositorios, revisiones de cambios, incidentes de dependencias y la corrección de vulnerabilidades.

Evaluar un repositorio

Usa el Plugin de Codex Security para realizar un análisis exhaustivo de un repositorio autorizado, revisar hallazgos plausibles y generar informes que faciliten su evaluación y priorización por parte de personas. Los análisis exhaustivos tardan más porque repiten la búsqueda de hallazgos mediante procesos independientes.

Revisar los cambios antes de fusionarlos

Pídele a Codex que inspeccione un Pull Request, una Rama, un Commit o un diff del árbol de trabajo en busca de regresiones de seguridad y que devuelva evidencia vinculada al código modificado.

Auditar incidentes relacionados con dependencias

Convierte una alerta pública sobre un paquete o la cadena de suministro en una auditoría de solo lectura del repositorio que abarque archivos de manifiesto, archivos de bloqueo, scripts, flujos de trabajo y rutas de exposición.

Corregir los hallazgos revisados

Proporciónale a Codex un hallazgo aprobado de un informe de seguridad, una alerta o un ticket, luego pídele que aplique una corrección mínima y compruebe que ya no se puede reproducir el comportamiento vulnerable.