Codex use case
Analyser les modifications de code pour détecter les problèmes de sécurité
Examiner une pull request ou un diff local à la recherche de régressions de sécurité.
Utilisez le Plugin Codex Security pour examiner un ensemble de modifications géré avec Git, valider les régressions de sécurité plausibles et produire, avant la fusion, un rapport étayé par des preuves.
Idéal pour
- Pull requests qui touchent à l’authentification, aux autorisations, à l’analyse syntaxique, à l’accès aux fichiers, aux secrets ou aux flux de travail à privilèges élevés.
- Branches de publication ou patchs locaux qui nécessitent une vérification axée sur la sécurité avant leur fusion.
- Personnes chargées de la revue qui ont besoin de constats précisément rattachés au code modifié et aux fichiers directement liés.
Contents
Analyser les modifications de code pour détecter les problèmes de sécurité
Examiner une pull request ou un diff local à la recherche de régressions de sécurité.
Utilisez le Plugin Codex Security pour examiner un ensemble de modifications géré avec Git, valider les régressions de sécurité plausibles et produire, avant la fusion, un rapport étayé par des preuves.
Utilisez le Plugin Codex Security pour examiner un ensemble de modifications géré avec Git, valider les régressions de sécurité plausibles et produire, avant la fusion, un rapport étayé par des preuves.
Idéal pour
- Pull requests qui touchent à l’authentification, aux autorisations, à l’analyse syntaxique, à l’accès aux fichiers, aux secrets ou aux flux de travail à privilèges élevés.
- Branches de publication ou patchs locaux qui nécessitent une vérification axée sur la sécurité avant leur fusion.
- Personnes chargées de la revue qui ont besoin de constats précisément rattachés au code modifié et aux fichiers directement liés.
Skills et plugins
- Examinez une pull request, un commit, un diff de branche ou un patch de l’arbre de travail pour détecter les régressions de sécurité, puis les valider à l’aide d’éléments attestant l’existence de chemins d’attaque.
| Skill | Why use it |
|---|---|
| Codex Security:security Diff Scan | Examinez une pull request, un commit, un diff de branche ou un patch de l’arbre de travail pour détecter les régressions de sécurité, puis les valider à l’aide d’éléments attestant l’existence de chemins d’attaque. |
Prompt de démarrage
Examinez la modification plutôt que l’ensemble du dépôt
Utilisez une analyse de sécurité du diff lorsqu’une pull request, un commit, une branche ou un patch local modifie un chemin de code sensible. Le Plugin Codex Security s’appuie sur le contexte du dépôt pour comprendre la modification, puis concentre la détection et la validation des problèmes de sécurité sur le diff et le code dont celui-ci dépend directement.
Ce flux de travail complète la revue de code habituelle. Utilisez-le lorsque vous avez besoin d’éléments probants sur des régressions de sécurité, et non d’une revue générale du style du code ou des tests.
Effectuez une analyse ciblée
- Ouvrez le dépôt, puis effectuez le checkout de l’ensemble exact de modifications Git à examiner, ou décrivez-le.
- Terminez le Démarrage rapide du Plugin Codex Security et précisez dans le prompt de démarrage la pull request, le commit, le diff de branche ou le patch de l’arbre de travail.
- Précisez les surfaces à haut risque concernées par la modification, comme l’authentification, les analyseurs syntaxiques, les chemins de fichiers, les requêtes réseau ou la gestion des informations d’identification.
- Exécutez le prompt sans demander de correctif, afin que le premier résultat reste un artefact de revue.
- Vérifiez chaque ligne signalée comme concernée, chaque résultat de validation et chaque manque de preuves mentionné avant de décider s’il faut apporter une correction.
Donnez suite à un constat
Un rapport utile distingue un constat de sécurité étayé par des preuves et associé à un chemin d’attaque viable d’un soupçon qui reste à confirmer. Il peut aussi inclure des commentaires de code en ligne sur les lignes concernées. Pour disposer d’un résultat exploitable, ouvrez une nouvelle tâche de correction bien délimitée en indiquant l’identifiant du constat ou la section pertinente du rapport. Consultez Corriger un backlog de vulnérabilités pour connaître le cycle de correction et de validation.
Pour les sélecteurs de modifications, le périmètre du diff et l’examen des résultats, consultez Examiner les modifications de code sous l’angle de la sécurité.
Cas d’utilisation associés
Effectuez une analyse de sécurité approfondie
Utilisez le plugin Codex Security pour effectuer un audit plus complet d’un dépôt ou d’un...
Auditer les incidents liés aux dépendances
Utilisez Codex pour transformer un avis de sécurité public concernant un package ou la...
Résorber un backlog de vulnérabilités
Importez des constats approuvés provenant d’outils de gestion des tickets ou de systèmes de...