Codex use case
コード変更のセキュリティスキャン
Pull Request またはローカル差分をレビューし、セキュリティ上のリグレッションがないか確認します。
Codex Security プラグインを使用して、Git で管理された変更セットを調査し、セキュリティ上のリグレッションの可能性を検証して、マージ前に根拠に基づくレポートを作成します。
最適な用途
- 認証、認可、パース処理、ファイルアクセス、シークレット、特権ワークフローに関わる Pull Request。
- マージ前にセキュリティに重点を置いた確認が必要なリリースブランチやローカルパッチ。
- 変更されたコードと、それを直接支えるファイルを根拠とした指摘事項が必要なレビュアー。
Contents
コード変更のセキュリティスキャン
Pull Request またはローカル差分をレビューし、セキュリティ上のリグレッションがないか確認します。
Codex Security プラグインを使用して、Git で管理された変更セットを調査し、セキュリティ上のリグレッションの可能性を検証して、マージ前に根拠に基づくレポートを作成します。
Codex Security プラグインを使用して、Git で管理された変更セットを調査し、セキュリティ上のリグレッションの可能性を検証して、マージ前に根拠に基づくレポートを作成します。
最適な用途
- 認証、認可、パース処理、ファイルアクセス、シークレット、特権ワークフローに関わる Pull Request。
- マージ前にセキュリティに重点を置いた確認が必要なリリースブランチやローカルパッチ。
- 変更されたコードと、それを直接支えるファイルを根拠とした指摘事項が必要なレビュアー。
スキルとプラグイン
- Pull Request、コミット、ブランチ差分、または作業ツリーのパッチにセキュリティ上のリグレッションがないか、検証結果と攻撃経路を示す根拠を含めてレビューします。
| Skill | Why use it |
|---|---|
| Codex Security:security Diff Scan | Pull Request、コミット、ブランチ差分、または作業ツリーのパッチにセキュリティ上のリグレッションがないか、検証結果と攻撃経路を示す根拠を含めてレビューします。 |
開始用プロンプト
リポジトリ全体ではなく変更内容をレビュー
セキュリティ差分スキャンは、Pull Request、コミット、ブランチ、またはローカルパッチによって セキュリティ上重要なコードパスが変更される場合に使用します。Codex Security プラグインはリポジトリの コンテキストを使って変更内容を把握し、指摘事項の検出と検証を 差分と、それを直接支えるコードに絞って行います。
このワークフローは通常のコードレビューを補完します。セキュリティ上のリグレッションを裏付ける根拠が必要で、 一般的なスタイルやテストのレビューが目的ではない場合に使用します。
対象を絞ったレビューの実行
- リポジトリを開き、Git で管理されているレビュー対象の変更セットをチェックアウトするか、その内容を正確に記述します。
- Codex Security プラグインのクイックスタート を完了し、スタータープロンプトで Pull Request、コミット、ブランチ差分、または作業ツリーのパッチを指定します。
- 変更のうち、認証、パーサー、ファイルパス、ネットワークリクエスト、認証情報の処理など、リスクの高い領域を明示します。
- 最初の結果をレビュー用の成果物として残すため、修正を依頼せずにプロンプトを実行します。
- 修正するかどうかを決める前に、報告された影響箇所の各行、検証結果、根拠が不足していると明記された点を確認します。
指摘事項への対応
有用なレポートでは、到達可能で、根拠に裏付けられたセキュリティ上の指摘事項と、 まだ確認が必要な疑いを区別し、インラインコードコメントを 影響箇所の行に追加できます。実際に対応できる結果が得られたら、範囲を限定した新しい 修正タスクを、指摘事項の識別子またはレポートの該当セクションを指定して開始します。 詳しくは 脆弱性バックログの修正 で、修正と検証のループを確認してください。
変更対象の指定方法、差分の範囲、結果のレビューについては、 コード変更に対する セキュリティレビュー を参照してください。