For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
メインナビゲーション

脆弱性レポートを作成する

検出結果、開示メモ、ソースコード、概念実証(PoC)の資料から、ソースコードで裏付けられた完成度の高い脆弱性レポートを作成します。

$codex-security:vulnerability-writeup を使用して、脆弱性ごとに自己完結したレポートを 作成します。Codex Security のスキャン結果から始めることも、 提供された検出結果、開示メモ、PoC、ソースコードを直接使用することもできます。 Codex Security のスキャンは必須ではありません。

根拠資料の準備

ワークフローに次の資料や情報を提供してください:

  • レビュー対象の検出結果、開示メモ、または評価資料
  • 対象のソースツリーと、影響を受けるリビジョンまたはリリース
  • 既存の PoC、ログ、トレース、スクリーンショット、または診断出力
  • 利用可能な場合は、修正コミットまたは差分
  • テストの実施が許可されている範囲

Codex は最終レポートを作成する前に、 各主張を影響を受けるコードと照合するため、ソースコードへのアクセスが重要です。 ソースコードや影響を受けるリビジョンを利用できない場合は、 信頼度が低いことを明示したレポートでも有用かどうかを判断してから作業を進めてください。

ワークフローの実行

次のようなプロンプトを送信してください:

Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.

Codex は提供された資料を一覧化し、 同じ根本原因と脆弱性のある処理経路を扱うレポートをまとめて、 個別の脆弱性ごとにレポートディレクトリを 1 つ作成します。各ディレクトリには内容が分かる名前の Markdown レポートが含まれ、 関連する PoC ファイルがある場合は poc/ ディレクトリも含まれます。

各レポートのレビュー

レポートを配布する前に、次の点を確認してください:

  • 攻撃者が制御するエントリポイントから、 破られたセキュリティ上の不変条件とその影響に至るまで、バグの経路を追跡していること
  • 検証済みの挙動を、仮説や未解決の制約と区別していること
  • パス、関数、影響を受けるリビジョンを明記した、 関連箇所に絞ったソースコードの抜粋を含めていること
  • PoC の作成が現実的な場合は、使用可能な PoC のソースコード、ビルドまたは実行の手順、代表的な出力、 安全上の制約を記載していること
  • 環境に依存しないパスを使用し、 内部ストレージやローカルの絶対パスに依存していないこと

その対象に対する明示的な許可がない限り、 公開環境や本番環境を決してテストしないでください。

スキャンレポートの使用

標準スキャン、ディープスキャン、変更スキャンでは、 詳細な脆弱性レポートの作成は任意です。レポートを依頼すると、Codex は各レポートを findings/<slug>/<slug>.md に書き込み、関連ファイルを findings/<slug>/poc/ に保存して、report.md からレポートにリンクします。

スキャンを共有またはアーカイブする際は、スキャンディレクトリ全体をまとめて保持してください。 複数のレポートに共通するパターンに対処する改善策を探すには、 セキュリティ強化を提案するに進んでください。