For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navigation principale

Rédiger des rapports de vulnérabilité

Transformez les constats, les notes de divulgation, le code source et les éléments de preuve de concept en rapports de vulnérabilité aboutis et étayés par le code source.

Utilisez $codex-security:vulnerability-writeup pour créer un rapport autonome pour chaque vulnérabilité distincte. Vous pouvez partir des résultats d’une analyse Codex Security ou utiliser directement les constats, les notes de divulgation, les PoC et le code source fournis. Une analyse Codex Security n’est pas nécessaire.

Préparez les éléments de preuve

Fournissez au workflow les éléments suivants :

  • Les constats, les notes de divulgation ou les documents d’évaluation à examiner.
  • L’arborescence du code source ciblé, ainsi que la révision ou la version concernée.
  • Les PoC, journaux, traces, captures d’écran ou sorties de diagnostic disponibles.
  • Les commits ou diffs de correction, s’ils sont disponibles.
  • Le périmètre autorisé pour les tests.

L’accès au code source est important, car Codex vérifie chaque affirmation en examinant le code concerné avant de rédiger le rapport final. Si le code source ou la révision concernée n’est pas disponible, déterminez si un rapport explicitement présenté comme moins fiable serait utile avant de poursuivre.

Exécutez le workflow

Envoyez un prompt comme celui-ci :

Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.

Codex dresse l’inventaire des éléments fournis, regroupe les rapports décrivant la même cause première et le même chemin vulnérable, puis crée un répertoire de rapport pour chaque vulnérabilité distincte. Chaque répertoire contient un rapport Markdown au nom explicite et un répertoire poc/ lorsque des fichiers PoC associés sont disponibles.

Révisez chaque rapport

Avant de diffuser un rapport, vérifiez qu’il :

  • Retrace le bug depuis le point d’entrée contrôlé par l’attaquant jusqu’à la violation de l’invariant de sécurité et à l’impact qui en découle.
  • Distingue le comportement vérifié des hypothèses et des contraintes non résolues.
  • Inclut des extraits ciblés du code source, avec les chemins, les fonctions et la révision concernée.
  • Inclut le code source utilisable d’un PoC, des instructions de compilation ou d’exécution, une sortie représentative, ainsi que les précautions de sécurité applicables lorsqu’un PoC est réalisable.
  • Utilise des chemins portables et ne dépend ni d’un stockage interne ni de chemins absolus locaux.

Ne testez jamais une cible publique ou de production sans autorisation explicite pour cette cible précise.

Utilisez les rapports issus d’une analyse

Les rapports de vulnérabilité détaillés sont facultatifs pour les analyses standard, approfondies et des modifications. Lorsque vous les demandez, Codex enregistre chaque rapport dans findings/<slug>/<slug>.md, stocke les fichiers associés sous findings/<slug>/poc/ et crée un lien vers le rapport depuis report.md.

Conservez l’intégralité du répertoire d’analyse lorsque vous partagez ou archivez une analyse. Pour rechercher des améliorations visant les problèmes récurrents relevés dans les rapports, consultez ensuite la page Proposer un renforcement de la sécurité.