Codex puede ayudar a los equipos de ingeniería y seguridad a evaluar código autorizado, recopilar evidencia y convertir los hallazgos revisados en correcciones específicas. Estos casos de uso abarcan análisis de repositorios, revisiones de cambios, incidentes de dependencias y la corrección de vulnerabilidades.
Evaluar un repositorio
Usa el Plugin de Codex Security para realizar un análisis exhaustivo de un repositorio autorizado, revisar hallazgos plausibles y generar informes que faciliten su evaluación y priorización por parte de personas. Los análisis exhaustivos tardan más porque repiten la búsqueda de hallazgos mediante procesos independientes.
Revisar los cambios antes de fusionarlos
Pídele a Codex que inspeccione un Pull Request, una Rama, un Commit o un diff del árbol de trabajo en busca de regresiones de seguridad y que devuelva evidencia vinculada al código modificado.
Auditar incidentes relacionados con dependencias
Convierte una alerta pública sobre un paquete o la cadena de suministro en una auditoría de solo lectura del repositorio que abarque archivos de manifiesto, archivos de bloqueo, scripts, flujos de trabajo y rutas de exposición.
Corregir los hallazgos revisados
Proporciónale a Codex un hallazgo aprobado de un informe de seguridad, una alerta o un ticket, luego pídele que aplique una corrección mínima y compruebe que ya no se puede reproducir el comportamiento vulnerable.