For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal
Codex

Codex use case

Analizar los cambios de código para detectar problemas de seguridad

Revisa un Pull Request o un diff local para detectar regresiones de seguridad.

Difficulty Intermedio
Time horizon 30 min

Usa el Plugin de Codex Security para examinar un conjunto de cambios de un repositorio Git, validar posibles regresiones de seguridad y generar un informe basado en evidencia antes de fusionar los cambios.

Ideal para

  • Pull Requests que afectan la autenticación, la autorización, el análisis sintáctico, el acceso a archivos, los secretos o los flujos de trabajo con privilegios.
  • Ramas de lanzamiento o parches locales que necesitan una revisión centrada en la seguridad antes de fusionarse.
  • Revisores que necesitan hallazgos sustentados en el código modificado y en los archivos directamente relacionados.

Contents

    ← Todos los casos de uso

    Analizar los cambios de código para detectar problemas de seguridad

    Revisa un Pull Request o un diff local para detectar regresiones de seguridad.

    Usa el Plugin de Codex Security para examinar un conjunto de cambios de un repositorio Git, validar posibles regresiones de seguridad y generar un informe basado en evidencia antes de fusionar los cambios.

    Intermedio
    30 min

    Usa el Plugin de Codex Security para examinar un conjunto de cambios de un repositorio Git, validar posibles regresiones de seguridad y generar un informe basado en evidencia antes de fusionar los cambios.

    Intermedio
    30 min

    Ideal para

    • Pull Requests que afectan la autenticación, la autorización, el análisis sintáctico, el acceso a archivos, los secretos o los flujos de trabajo con privilegios.
    • Ramas de lanzamiento o parches locales que necesitan una revisión centrada en la seguridad antes de fusionarse.
    • Revisores que necesitan hallazgos sustentados en el código modificado y en los archivos directamente relacionados.

    Habilidades y complementos

    • Revisa un Pull Request, un Commit, un diff de rama o un parche del árbol de trabajo para detectar regresiones de seguridad mediante validación y evidencia sobre las rutas de ataque.
    Skill Why use it
    Codex Security:security Diff Scan Revisa un Pull Request, un Commit, un diff de rama o un parche del árbol de trabajo para detectar regresiones de seguridad mediante validación y evidencia sobre las rutas de ataque.

    Prompt inicial

    Usa $codex-security:security-diff-scan para revisar este Pull Request, Commit, diff de rama o parche del árbol de trabajo para detectar regresiones de seguridad. Alcance y reglas: - Objetivo: [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - Tengo autorización para evaluar este repositorio y este conjunto de cambios. - Presta especial atención a [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]. Devuelve el informe final en Markdown y comentarios de código en línea para los hallazgos que requieran revisión humana.
    Usa $codex-security:security-diff-scan para revisar este Pull Request, Commit, diff de rama o parche del árbol de trabajo para detectar regresiones de seguridad. Alcance y reglas: - Objetivo: [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - Tengo autorización para evaluar este repositorio y este conjunto de cambios. - Presta especial atención a [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]. Devuelve el informe final en Markdown y comentarios de código en línea para los hallazgos que requieran revisión humana.

    Revisar el cambio en lugar de todo el repositorio

    Usa un análisis de seguridad del diff cuando un Pull Request, un Commit, una rama o un parche local modifique una ruta sensible del código. El Plugin de Codex Security usa el contexto del repositorio para comprender el cambio y, luego, centra la detección y validación de hallazgos en el diff y en el código directamente relacionado.

    Este flujo de trabajo complementa la revisión de código habitual. Úsalo cuando busques evidencia sobre regresiones de seguridad, no una revisión general de estilo o de pruebas.

    Realizar una revisión enfocada

    1. Abre el repositorio y haz checkout del conjunto exacto de cambios del repositorio Git que quieres revisar, o descríbelo.
    2. Completa el Inicio rápido del Plugin de Codex Security y especifica en el prompt inicial el Pull Request, el Commit, el diff de rama o el parche del árbol de trabajo.
    3. Indica las superficies de alto riesgo del cambio, como la autenticación, los analizadores sintácticos, las rutas de archivos, las solicitudes de red o el manejo de credenciales.
    4. Ejecuta el prompt sin solicitar una corrección para que el primer resultado siga siendo un artefacto de revisión.
    5. Verifica cada línea que el informe señale como afectada, cada resultado de validación y cada falta de pruebas indicada antes de decidir si es necesario tomar medidas correctivas.

    Dar seguimiento a un hallazgo

    Un informe útil distingue entre un hallazgo de seguridad alcanzable, sustentado por evidencia, y una sospecha que aún requiere confirmación, y puede incluir comentarios de código en línea para las líneas afectadas. Para actuar sobre el resultado, abre una nueva tarea acotada de corrección con el identificador del hallazgo o la sección pertinente del informe. Consulta Corregir una lista de vulnerabilidades pendientes para conocer el ciclo de corrección y validación.

    Para obtener detalles sobre los selectores de cambios, el alcance del diff y la revisión de resultados, consulta Revisar cambios de código para detectar problemas de seguridad.

    Casos de uso relacionados