For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal
Codex

Codex use case

Ejecuta un análisis de seguridad exhaustivo

Busca a fondo posibles vulnerabilidades en un repositorio que tengas autorización para evaluar.

Difficulty Avanzado
Time horizon De larga duración

Usa el Plugin de Codex Security para realizar una auditoría más exhaustiva de un repositorio o una carpeta con alcance delimitado que repite la detección, valida los posibles hallazgos y genera hallazgos y cobertura para su revisión.

Ideal para

  • Revisiones de seguridad de aplicaciones de un repositorio o componente que sea de tu propiedad o que tengas autorización para evaluar.
  • Revisiones más exhaustivas en las que resulte adecuado dedicar más tiempo a la ejecución y consumir más tokens para encontrar más posibles problemas.
  • Equipos de seguridad que necesitan evidencia rastreable de los hallazgos antes de decidir qué corregir.

Contents

    ← Todos los casos de uso

    Ejecuta un análisis de seguridad exhaustivo

    Busca a fondo posibles vulnerabilidades en un repositorio que tengas autorización para evaluar.

    Usa el Plugin de Codex Security para realizar una auditoría más exhaustiva de un repositorio o una carpeta con alcance delimitado que repite la detección, valida los posibles hallazgos y genera hallazgos y cobertura para su revisión.

    Avanzado
    De larga duración

    Usa el Plugin de Codex Security para realizar una auditoría más exhaustiva de un repositorio o una carpeta con alcance delimitado que repite la detección, valida los posibles hallazgos y genera hallazgos y cobertura para su revisión.

    Avanzado
    De larga duración

    Ideal para

    • Revisiones de seguridad de aplicaciones de un repositorio o componente que sea de tu propiedad o que tengas autorización para evaluar.
    • Revisiones más exhaustivas en las que resulte adecuado dedicar más tiempo a la ejecución y consumir más tokens para encontrar más posibles problemas.
    • Equipos de seguridad que necesitan evidencia rastreable de los hallazgos antes de decidir qué corregir.

    Habilidades y complementos

    • Realiza varias iteraciones de detección en un repositorio o una carpeta con alcance delimitado, valida los hallazgos restantes, analiza las rutas de ataque y genera informes sobre los hallazgos y la cobertura.
    Skill Why use it
    Codex Security:deep Security Scan Realiza varias iteraciones de detección en un repositorio o una carpeta con alcance delimitado, valida los hallazgos restantes, analiza las rutas de ataque y genera informes sobre los hallazgos y la cobertura.

    Prompt inicial

    Usa $codex-security:deep-security-scan para ejecutar un análisis de seguridad exhaustivo en [this repository / absolute path to a scoped folder]. Alcance y reglas: - tengo autorización para evaluar este repositorio. - limita el análisis a [the entire repository / the exact folder named above]. - usa el flujo de trabajo de análisis exhaustivo del Plugin de Codex Security; no lo reinterpretes como una revisión de un Pull Request ni de diferencias. Devuelve el directorio del análisis y la ruta de report.md. Resume los hallazgos, las superficies revisadas y los vacíos de evidencia que deban someterse primero a revisión humana.
    Usa $codex-security:deep-security-scan para ejecutar un análisis de seguridad exhaustivo en [this repository / absolute path to a scoped folder]. Alcance y reglas: - tengo autorización para evaluar este repositorio. - limita el análisis a [the entire repository / the exact folder named above]. - usa el flujo de trabajo de análisis exhaustivo del Plugin de Codex Security; no lo reinterpretes como una revisión de un Pull Request ni de diferencias. Devuelve el directorio del análisis y la ruta de report.md. Resume los hallazgos, las superficies revisadas y los vacíos de evidencia que deban someterse primero a revisión humana.

    Elige una revisión exhaustiva del repositorio

    Usa un análisis exhaustivo cuando necesites una revisión de vulnerabilidades más completa en un repositorio o una carpeta indicada explícitamente y puedas destinar recursos a una ejecución más prolongada. El Plugin de Codex Security realiza varias iteraciones de detección antes de validar y priorizar los hallazgos, por lo que este flujo de trabajo requiere más tiempo y recursos que un análisis convencional.

    Un análisis exhaustivo puede revisar un repositorio completo o un paquete o directorio indicado explícitamente. Para revisar un Pull Request, un Commit, las diferencias de una Rama o un parche del árbol de trabajo, usa $codex-security:security-diff-scan.

    Prepara un análisis con autorización

    1. Abre el repositorio en Codex y completa el Inicio rápido del Plugin de Codex Security.
    2. Confirma que el repositorio sea de tu propiedad o que tengas autorización para evaluarlo.
    3. Agrega directrices sobre la arquitectura, los límites de confianza, los invariantes de seguridad, los criterios para los hallazgos, las exclusiones y la severidad en SECURITY.md. Usa archivos SECURITY.md anidados para definir políticas específicas de cada directorio.
    4. Mantén los comandos admitidos de compilación, pruebas y validación, así como las demás instrucciones del repositorio en AGENTS.md.
    5. Ejecuta el prompt inicial y permite que el análisis complete sus etapas de detección iterativa, validación, análisis de rutas de ataque y elaboración del informe final.
    6. Revisa el Espacio de trabajo de los hallazgos, el informe y cualquier vacío de evidencia. Solicita informes detallados sobre las vulnerabilidades u orientación para el fortalecimiento estructural cuando los necesites.

    Revisa la evidencia antes de iniciar la corrección

    El resultado final debe identificar las ubicaciones afectadas, explicar por qué se puede llegar a ese comportamiento, indicar qué validación realizó Codex, señalar los vacíos de evidencia restantes y proponer un enfoque de corrección acotado. Distingue los hallazgos sin evidencia de validación de los hallazgos validados.

    Inicia la corrección solo de un hallazgo que hayas seleccionado y revisado. Usa Corregir una lista de vulnerabilidades pendientes para corregir los hallazgos uno por uno con una validación de regresión específica.

    Para obtener información sobre la configuración, las comprobaciones previas, los objetivos delimitados y la duración esperada de la ejecución, consulta Ejecuta un análisis de seguridad exhaustivo.

    Casos de uso relacionados