Codex use case
Ejecuta un análisis de seguridad exhaustivo
Busca a fondo posibles vulnerabilidades en un repositorio que tengas autorización para evaluar.
Usa el Plugin de Codex Security para realizar una auditoría más exhaustiva de un repositorio o una carpeta con alcance delimitado que repite la detección, valida los posibles hallazgos y genera hallazgos y cobertura para su revisión.
Ideal para
- Revisiones de seguridad de aplicaciones de un repositorio o componente que sea de tu propiedad o que tengas autorización para evaluar.
- Revisiones más exhaustivas en las que resulte adecuado dedicar más tiempo a la ejecución y consumir más tokens para encontrar más posibles problemas.
- Equipos de seguridad que necesitan evidencia rastreable de los hallazgos antes de decidir qué corregir.
Contents
Ejecuta un análisis de seguridad exhaustivo
Busca a fondo posibles vulnerabilidades en un repositorio que tengas autorización para evaluar.
Usa el Plugin de Codex Security para realizar una auditoría más exhaustiva de un repositorio o una carpeta con alcance delimitado que repite la detección, valida los posibles hallazgos y genera hallazgos y cobertura para su revisión.
Usa el Plugin de Codex Security para realizar una auditoría más exhaustiva de un repositorio o una carpeta con alcance delimitado que repite la detección, valida los posibles hallazgos y genera hallazgos y cobertura para su revisión.
Ideal para
- Revisiones de seguridad de aplicaciones de un repositorio o componente que sea de tu propiedad o que tengas autorización para evaluar.
- Revisiones más exhaustivas en las que resulte adecuado dedicar más tiempo a la ejecución y consumir más tokens para encontrar más posibles problemas.
- Equipos de seguridad que necesitan evidencia rastreable de los hallazgos antes de decidir qué corregir.
Habilidades y complementos
- Realiza varias iteraciones de detección en un repositorio o una carpeta con alcance delimitado, valida los hallazgos restantes, analiza las rutas de ataque y genera informes sobre los hallazgos y la cobertura.
| Skill | Why use it |
|---|---|
| Codex Security:deep Security Scan | Realiza varias iteraciones de detección en un repositorio o una carpeta con alcance delimitado, valida los hallazgos restantes, analiza las rutas de ataque y genera informes sobre los hallazgos y la cobertura. |
Prompt inicial
Elige una revisión exhaustiva del repositorio
Usa un análisis exhaustivo cuando necesites una revisión de vulnerabilidades más completa en un repositorio o una carpeta indicada explícitamente y puedas destinar recursos a una ejecución más prolongada. El Plugin de Codex Security realiza varias iteraciones de detección antes de validar y priorizar los hallazgos, por lo que este flujo de trabajo requiere más tiempo y recursos que un análisis convencional.
Un análisis exhaustivo puede revisar un repositorio completo o un paquete o directorio indicado explícitamente. Para revisar un Pull Request, un Commit, las diferencias de una Rama o un parche del árbol de trabajo, usa $codex-security:security-diff-scan.
Prepara un análisis con autorización
- Abre el repositorio en Codex y completa el Inicio rápido del Plugin de Codex Security.
- Confirma que el repositorio sea de tu propiedad o que tengas autorización para evaluarlo.
- Agrega directrices sobre la arquitectura, los límites de confianza, los invariantes de seguridad, los criterios para los hallazgos,
las exclusiones y la severidad en
SECURITY.md. Usa archivosSECURITY.mdanidados para definir políticas específicas de cada directorio. - Mantén los comandos admitidos de compilación, pruebas y validación, así como las demás instrucciones
del repositorio en
AGENTS.md. - Ejecuta el prompt inicial y permite que el análisis complete sus etapas de detección iterativa, validación, análisis de rutas de ataque y elaboración del informe final.
- Revisa el Espacio de trabajo de los hallazgos, el informe y cualquier vacío de evidencia. Solicita informes detallados sobre las vulnerabilidades u orientación para el fortalecimiento estructural cuando los necesites.
Revisa la evidencia antes de iniciar la corrección
El resultado final debe identificar las ubicaciones afectadas, explicar por qué se puede llegar a ese comportamiento, indicar qué validación realizó Codex, señalar los vacíos de evidencia restantes y proponer un enfoque de corrección acotado. Distingue los hallazgos sin evidencia de validación de los hallazgos validados.
Inicia la corrección solo de un hallazgo que hayas seleccionado y revisado. Usa Corregir una lista de vulnerabilidades pendientes para corregir los hallazgos uno por uno con una validación de regresión específica.
Para obtener información sobre la configuración, las comprobaciones previas, los objetivos delimitados y la duración esperada de la ejecución, consulta Ejecuta un análisis de seguridad exhaustivo.
Casos de uso relacionados
Analizar los cambios de código para detectar problemas de seguridad
Usa el Plugin de Codex Security para examinar un conjunto de cambios de un repositorio Git...
Auditar incidentes de dependencias
Usa Codex para convertir un aviso público sobre un paquete o la cadena de suministro en una...
Remediar una lista de vulnerabilidades pendientes
Incorpora hallazgos aprobados de herramientas de gestión de tickets o sistemas de reporte de...