Utilisez $codex-security:vulnerability-writeup pour créer un rapport autonome
pour chaque vulnérabilité distincte. Vous pouvez partir des résultats d’une analyse Codex Security
ou utiliser directement les constats, les notes de divulgation, les PoC et le code source fournis. Une analyse
Codex Security n’est pas nécessaire.
Préparez les éléments de preuve
Fournissez au workflow les éléments suivants :
- Les constats, les notes de divulgation ou les documents d’évaluation à examiner.
- L’arborescence du code source ciblé, ainsi que la révision ou la version concernée.
- Les PoC, journaux, traces, captures d’écran ou sorties de diagnostic disponibles.
- Les commits ou diffs de correction, s’ils sont disponibles.
- Le périmètre autorisé pour les tests.
L’accès au code source est important, car Codex vérifie chaque affirmation en examinant le code concerné avant de rédiger le rapport final. Si le code source ou la révision concernée n’est pas disponible, déterminez si un rapport explicitement présenté comme moins fiable serait utile avant de poursuivre.
Exécutez le workflow
Envoyez un prompt comme celui-ci :
Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.
Codex dresse l’inventaire des éléments fournis, regroupe les rapports décrivant la même
cause première et le même chemin vulnérable, puis crée un répertoire de rapport pour chaque
vulnérabilité distincte. Chaque répertoire contient un rapport Markdown au nom explicite
et un répertoire poc/ lorsque des fichiers PoC associés sont disponibles.
Révisez chaque rapport
Avant de diffuser un rapport, vérifiez qu’il :
- Retrace le bug depuis le point d’entrée contrôlé par l’attaquant jusqu’à la violation de l’invariant de sécurité et à l’impact qui en découle.
- Distingue le comportement vérifié des hypothèses et des contraintes non résolues.
- Inclut des extraits ciblés du code source, avec les chemins, les fonctions et la révision concernée.
- Inclut le code source utilisable d’un PoC, des instructions de compilation ou d’exécution, une sortie représentative, ainsi que les précautions de sécurité applicables lorsqu’un PoC est réalisable.
- Utilise des chemins portables et ne dépend ni d’un stockage interne ni de chemins absolus locaux.
Ne testez jamais une cible publique ou de production sans autorisation explicite pour cette cible précise.
Utilisez les rapports issus d’une analyse
Les rapports de vulnérabilité détaillés sont facultatifs pour les analyses standard, approfondies et des
modifications. Lorsque vous les demandez, Codex enregistre chaque rapport dans
findings/<slug>/<slug>.md, stocke les fichiers associés sous
findings/<slug>/poc/ et crée un lien vers le rapport depuis report.md.
Conservez l’intégralité du répertoire d’analyse lorsque vous partagez ou archivez une analyse. Pour rechercher des améliorations visant les problèmes récurrents relevés dans les rapports, consultez ensuite la page Proposer un renforcement de la sécurité.