For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navigation principale
Codex

Codex use case

Analyser les modifications de code pour détecter les problèmes de sécurité

Examiner une pull request ou un diff local à la recherche de régressions de sécurité.

Difficulty Intermédiaire
Time horizon 30 min

Utilisez le Plugin Codex Security pour examiner un ensemble de modifications géré avec Git, valider les régressions de sécurité plausibles et produire, avant la fusion, un rapport étayé par des preuves.

Idéal pour

  • Pull requests qui touchent à l’authentification, aux autorisations, à l’analyse syntaxique, à l’accès aux fichiers, aux secrets ou aux flux de travail à privilèges élevés.
  • Branches de publication ou patchs locaux qui nécessitent une vérification axée sur la sécurité avant leur fusion.
  • Personnes chargées de la revue qui ont besoin de constats précisément rattachés au code modifié et aux fichiers directement liés.

Contents

    ← Tous les cas d’utilisation

    Analyser les modifications de code pour détecter les problèmes de sécurité

    Examiner une pull request ou un diff local à la recherche de régressions de sécurité.

    Utilisez le Plugin Codex Security pour examiner un ensemble de modifications géré avec Git, valider les régressions de sécurité plausibles et produire, avant la fusion, un rapport étayé par des preuves.

    Intermédiaire
    30 min

    Utilisez le Plugin Codex Security pour examiner un ensemble de modifications géré avec Git, valider les régressions de sécurité plausibles et produire, avant la fusion, un rapport étayé par des preuves.

    Intermédiaire
    30 min

    Idéal pour

    • Pull requests qui touchent à l’authentification, aux autorisations, à l’analyse syntaxique, à l’accès aux fichiers, aux secrets ou aux flux de travail à privilèges élevés.
    • Branches de publication ou patchs locaux qui nécessitent une vérification axée sur la sécurité avant leur fusion.
    • Personnes chargées de la revue qui ont besoin de constats précisément rattachés au code modifié et aux fichiers directement liés.

    Skills et plugins

    • Examinez une pull request, un commit, un diff de branche ou un patch de l’arbre de travail pour détecter les régressions de sécurité, puis les valider à l’aide d’éléments attestant l’existence de chemins d’attaque.
    Skill Why use it
    Codex Security:security Diff Scan Examinez une pull request, un commit, un diff de branche ou un patch de l’arbre de travail pour détecter les régressions de sécurité, puis les valider à l’aide d’éléments attestant l’existence de chemins d’attaque.

    Prompt de démarrage

    Utilisez $codex-security:security-diff-scan pour examiner cette PR, ce commit, ce diff de branche ou ce patch de l’arbre de travail afin d’y rechercher des régressions de sécurité. Périmètre et règles : - Cible : [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - J’ai l’autorisation d’évaluer ce dépôt et cet ensemble de modifications. - Accordez une attention particulière à [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]. Fournissez le rapport Markdown final et ajoutez des commentaires de code en ligne pour les constats qui nécessitent une revue humaine.
    Utilisez $codex-security:security-diff-scan pour examiner cette PR, ce commit, ce diff de branche ou ce patch de l’arbre de travail afin d’y rechercher des régressions de sécurité. Périmètre et règles : - Cible : [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - J’ai l’autorisation d’évaluer ce dépôt et cet ensemble de modifications. - Accordez une attention particulière à [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]. Fournissez le rapport Markdown final et ajoutez des commentaires de code en ligne pour les constats qui nécessitent une revue humaine.

    Examinez la modification plutôt que l’ensemble du dépôt

    Utilisez une analyse de sécurité du diff lorsqu’une pull request, un commit, une branche ou un patch local modifie un chemin de code sensible. Le Plugin Codex Security s’appuie sur le contexte du dépôt pour comprendre la modification, puis concentre la détection et la validation des problèmes de sécurité sur le diff et le code dont celui-ci dépend directement.

    Ce flux de travail complète la revue de code habituelle. Utilisez-le lorsque vous avez besoin d’éléments probants sur des régressions de sécurité, et non d’une revue générale du style du code ou des tests.

    Effectuez une analyse ciblée

    1. Ouvrez le dépôt, puis effectuez le checkout de l’ensemble exact de modifications Git à examiner, ou décrivez-le.
    2. Terminez le Démarrage rapide du Plugin Codex Security et précisez dans le prompt de démarrage la pull request, le commit, le diff de branche ou le patch de l’arbre de travail.
    3. Précisez les surfaces à haut risque concernées par la modification, comme l’authentification, les analyseurs syntaxiques, les chemins de fichiers, les requêtes réseau ou la gestion des informations d’identification.
    4. Exécutez le prompt sans demander de correctif, afin que le premier résultat reste un artefact de revue.
    5. Vérifiez chaque ligne signalée comme concernée, chaque résultat de validation et chaque manque de preuves mentionné avant de décider s’il faut apporter une correction.

    Donnez suite à un constat

    Un rapport utile distingue un constat de sécurité étayé par des preuves et associé à un chemin d’attaque viable d’un soupçon qui reste à confirmer. Il peut aussi inclure des commentaires de code en ligne sur les lignes concernées. Pour disposer d’un résultat exploitable, ouvrez une nouvelle tâche de correction bien délimitée en indiquant l’identifiant du constat ou la section pertinente du rapport. Consultez Corriger un backlog de vulnérabilités pour connaître le cycle de correction et de validation.

    Pour les sélecteurs de modifications, le périmètre du diff et l’examen des résultats, consultez Examiner les modifications de code sous l’angle de la sécurité.

    Cas d’utilisation associés