For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색

Codex Security 플러그인 빠른 시작

Codex Security 플러그인을 설치하고 첫 번째 읽기 전용 스캔을 실행한 다음 Codex에서 결과를 검토하세요.

Codex Security는 코드를 스캔해 취약점을 찾고, 실제 문제일 가능성이 있는 보안 이슈를 검증합니다. 보고 대상 이슈마다 결과 검토에 필요한 증거와 조치 지침을 제공합니다. 본인이 소유하거나 평가할 권한이 있는 코드만 스캔하세요.

이 빠른 시작 가이드에 따라 플러그인을 설치하고 Codex에서 로컬 레포지토리의 표준 읽기 전용 스캔을 실행하세요.

이 페이지에서는 데스크톱 앱 또는 Codex CLI에서 사용하는 Codex Security 플러그인을 설명합니다. Codex 클라우드에서 연결된 GitHub 레포지토리를 스캔하려면 Codex Security 클라우드 설정을 참조하세요.

플러그인 설치

  1. ChatGPT 데스크톱 앱의 Codex를 여세요.

  2. 플러그인을 열고 Codex Security를 검색하거나 아래 버튼을 사용하세요:

  3. 플러그인이 활성화되어 있는지 확인한 다음 사이드바에서 보안을 여세요.

특정 기능을 활용하거나 장시간 실행되는 스캔을 시작하기 전에 플러그인 변경 로그를 확인하세요. 데스크톱 앱 사이드바에 보안이 표시되지 않으면 앱과 플러그인을 업데이트하고 플러그인이 활성화되어 있는지 확인하세요.

첫 번째 스캔 실행

최상의 스캔 품질을 위해 gpt-5.6-sol 모델을 사용하고 추론 수준은 xhigh로 설정하세요.

레포지토리를 선택하고 새 보안 스캔을 구성한 다음 시작하세요.

  1. 스캔 설정 열기

    사이드바에서 보안을 선택하고 스캔을 연 다음 + 스캔을 선택하세요.

  2. 코드베이스와 스캔 범위 선택

    기존 레포지토리를 선택하거나 다른 폴더를 사용하세요. 코드베이스를 선택하고 심층 스캔은 꺼 둔 상태로 레포지토리 전체나 폴더 하나를 선택하세요. 브랜치와 리비전이 스캔하려는 코드를 가리키는지 확인하세요.

  3. 관련 컨텍스트 추가

    모델과 추론 수준을 선택하세요. 검토에 참고할 특정 공격 벡터, 보안상 민감한 영역 또는 레포지토리 세부 정보를 설명해야 할 때만 추가 컨텍스트를 여세요.

    추가 컨텍스트를 켜서 공격 벡터, 중점 영역, 관련 보안 지침을 설명하세요.

  4. 스캔 시작

    스캔 시작을 선택하고 보안 워크벤치에서 스캔 단계별 진행 상황을 확인하세요. 스캔을 수행하는 Codex 작업을 살펴보려면 활동 보기를 선택하세요.

  5. 결과 검토

    완료된 스캔을 열어 보안 이슈, 커버리지, 사용 가능한 보고서 산출물을 확인하세요. 보안 이슈에서 여러 스캔의 이슈를 검토하거나 레포지토리에서 레포지토리의 스캔 기록을 확인하세요.

    보안 워크벤치에서 스캔 결과, 보안 이슈, 커버리지를 검토하세요.

스캔으로 생성되는 항목

완료된 스캔은 스캔에서 계속 확인할 수 있습니다. 보안 워크벤치에서 보안 이슈와 커버리지를 검토하거나 보안 이슈레포지토리에서 관련 이슈와 레포지토리 기록을 확인하세요. 스캔하면 아래 파일도 생성됩니다.

  • report.md: 스캔 결과를 읽고 확인하는 기본 문서입니다.
  • findings/<slug>/: 상세한 취약점 보고서와 이를 뒷받침하는 개념 증명 파일이 있을 때 생성됩니다.
  • hardening/: 구조적 보안 강화 지침과 이를 뒷받침하는 제안 또는 다이어그램이 있을 때 생성됩니다.
  • 자동화 및 통합을 위한 구조화된 스캔 데이터가 scan-manifest.json, findings.json, coverage.json에 저장됩니다. 이 파일을 열지 않고도 스캔 결과를 검토할 수 있습니다.

결과를 공유하거나 보관할 때는 report.md의 링크가 계속 작동하도록 스캔 디렉터리 전체를 함께 유지하세요.

다음 워크플로우 선택