For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
メインナビゲーション

Codex Security クラウドのセットアップ

Codex Security クラウドをセットアップし、初回の検出結果を待ってから、脅威モデルを編集して結果を改善します

このページでは、Codex Security クラウドへの初回アクセスから、検出結果のレビューと修正用の Pull Request の作成までの手順を説明します。

まず Codex Cloud のセットアップが完了していることを確認してください。まだの場合は、Codex Cloud を参照してセットアップを始めてください。

1. アクセスと環境

Codex Security クラウドは、 Codex Cloud 経由で接続された GitHub リポジトリをスキャンします。

  • ワークスペースに Codex Security クラウドへのアクセス権があることを確認してください。
  • スキャンするリポジトリが Codex Cloud で利用できることを確認してください。

Codex の環境に移動し、そのリポジトリに対応する環境がすでにあるか確認してください。ない場合は、続行する前にそこで環境を作成してください。

2. 新規セキュリティスキャン

環境を作成したら、セキュリティスキャンを作成に移動し、接続したばかりのリポジトリを選択します。

Codex Security は、まず最新のコミットから過去にさかのぼってリポジトリをスキャンします。これにより、新しいコミットが追加されるたびに、スキャンのコンテキストを構築し、更新します。

リポジトリを設定する手順は次のとおりです:

  1. GitHub 組織を選択します。
  2. リポジトリを選択します。
  3. スキャンするブランチを選択します。
  4. 環境を選択します。
  5. 履歴期間を選択します。期間が長いほど多くのコンテキストが得られますが、バックフィルにかかる時間も長くなります。
  6. 作成をクリックします。

3. 初回スキャンの所要時間

スキャンを作成すると、Codex Security はまず、選択した履歴期間全体に対してコミット単位のセキュリティ分析を実行します。 初回のバックフィルには数時間かかることがあり、特にリポジトリが大きい場合や履歴期間が長い場合は時間を要します。 検出結果がすぐに表示されなくても、想定どおりの動作です。チケットを起票したり、トラブルシューティングを始めたりする前に、初回スキャンが完了するまでお待ちください。

初回スキャンのセットアップは自動で入念に行われます。完了までに数時間かかることがあります。最初の検出結果の表示が遅れても、 心配する必要はありません。

4. スキャンのレビューと脅威モデルの改善

初回スキャンが完了したら、スキャンを開き、生成された脅威モデルをレビューします。 初回の検出結果が表示されたら、アーキテクチャ、信頼境界、ビジネス上のコンテキストに合うように脅威モデルを更新します。 これにより、Codex Security はチームにとっての重要度に基づいて問題に優先順位を付けられます。

スキャン結果を変えたい場合は、脅威モデルを編集し、 更新した対象範囲、優先事項、前提条件を反映できます。

初回の検出結果が表示されたら、スキャンの指針が現在の優先事項と一致するよう、脅威モデルを見直します。 脅威モデルを最新に保つことで、Codex Security はより適切な提案を生成できます。

脅威モデルと、それが重大度やトリアージに与える影響について詳しくは、脅威モデルを改善するを参照してください。

5. 検出結果のレビューと修正

初回のバックフィルが完了したら、 検出結果 ビューで検出結果をレビューします。

次の 2 つのビューを使用できます:

  • 推奨される検出結果:随時更新される、リポジトリ内で最も重大な問題の上位 10 件のリスト
  • すべての検出結果:並べ替えやフィルタリングができる、リポジトリ全体の検出結果の表

検出結果をクリックして詳細ページを開くと、次の情報が表示されます:

  • 問題の簡潔な説明
  • コミットの詳細やファイルパスなどの主要なメタデータ
  • コンテキストを踏まえた影響に関する推論
  • 関連するコードの抜粋
  • 利用可能な場合の呼び出しパスまたはデータフローのコンテキスト
  • 検証手順と検証時の出力

各検出結果をレビューし、その詳細ページから直接 PR を作成できます。