Codex use case
Analizar los cambios de código para detectar problemas de seguridad
Revisa un Pull Request o un diff local para detectar regresiones de seguridad.
Usa el Plugin de Codex Security para examinar un conjunto de cambios de un repositorio Git, validar posibles regresiones de seguridad y generar un informe basado en evidencia antes de fusionar los cambios.
Ideal para
- Pull Requests que afectan la autenticación, la autorización, el análisis sintáctico, el acceso a archivos, los secretos o los flujos de trabajo con privilegios.
- Ramas de lanzamiento o parches locales que necesitan una revisión centrada en la seguridad antes de fusionarse.
- Revisores que necesitan hallazgos sustentados en el código modificado y en los archivos directamente relacionados.
Contents
Analizar los cambios de código para detectar problemas de seguridad
Revisa un Pull Request o un diff local para detectar regresiones de seguridad.
Usa el Plugin de Codex Security para examinar un conjunto de cambios de un repositorio Git, validar posibles regresiones de seguridad y generar un informe basado en evidencia antes de fusionar los cambios.
Usa el Plugin de Codex Security para examinar un conjunto de cambios de un repositorio Git, validar posibles regresiones de seguridad y generar un informe basado en evidencia antes de fusionar los cambios.
Ideal para
- Pull Requests que afectan la autenticación, la autorización, el análisis sintáctico, el acceso a archivos, los secretos o los flujos de trabajo con privilegios.
- Ramas de lanzamiento o parches locales que necesitan una revisión centrada en la seguridad antes de fusionarse.
- Revisores que necesitan hallazgos sustentados en el código modificado y en los archivos directamente relacionados.
Habilidades y complementos
- Revisa un Pull Request, un Commit, un diff de rama o un parche del árbol de trabajo para detectar regresiones de seguridad mediante validación y evidencia sobre las rutas de ataque.
| Skill | Why use it |
|---|---|
| Codex Security:security Diff Scan | Revisa un Pull Request, un Commit, un diff de rama o un parche del árbol de trabajo para detectar regresiones de seguridad mediante validación y evidencia sobre las rutas de ataque. |
Prompt inicial
Revisar el cambio en lugar de todo el repositorio
Usa un análisis de seguridad del diff cuando un Pull Request, un Commit, una rama o un parche local modifique una ruta sensible del código. El Plugin de Codex Security usa el contexto del repositorio para comprender el cambio y, luego, centra la detección y validación de hallazgos en el diff y en el código directamente relacionado.
Este flujo de trabajo complementa la revisión de código habitual. Úsalo cuando busques evidencia sobre regresiones de seguridad, no una revisión general de estilo o de pruebas.
Realizar una revisión enfocada
- Abre el repositorio y haz checkout del conjunto exacto de cambios del repositorio Git que quieres revisar, o descríbelo.
- Completa el Inicio rápido del Plugin de Codex Security y especifica en el prompt inicial el Pull Request, el Commit, el diff de rama o el parche del árbol de trabajo.
- Indica las superficies de alto riesgo del cambio, como la autenticación, los analizadores sintácticos, las rutas de archivos, las solicitudes de red o el manejo de credenciales.
- Ejecuta el prompt sin solicitar una corrección para que el primer resultado siga siendo un artefacto de revisión.
- Verifica cada línea que el informe señale como afectada, cada resultado de validación y cada falta de pruebas indicada antes de decidir si es necesario tomar medidas correctivas.
Dar seguimiento a un hallazgo
Un informe útil distingue entre un hallazgo de seguridad alcanzable, sustentado por evidencia, y una sospecha que aún requiere confirmación, y puede incluir comentarios de código en línea para las líneas afectadas. Para actuar sobre el resultado, abre una nueva tarea acotada de corrección con el identificador del hallazgo o la sección pertinente del informe. Consulta Corregir una lista de vulnerabilidades pendientes para conocer el ciclo de corrección y validación.
Para obtener detalles sobre los selectores de cambios, el alcance del diff y la revisión de resultados, consulta Revisar cambios de código para detectar problemas de seguridad.
Casos de uso relacionados
Ejecuta un análisis de seguridad exhaustivo
Usa el Plugin de Codex Security para realizar una auditoría más exhaustiva de un repositorio...
Auditar incidentes de dependencias
Usa Codex para convertir un aviso público sobre un paquete o la cadena de suministro en una...
Remediar una lista de vulnerabilidades pendientes
Incorpora hallazgos aprobados de herramientas de gestión de tickets o sistemas de reporte de...