Codex use case
심층 보안 스캔 실행
평가 권한이 있는 레포지토리를 심층 검색해 취약점일 가능성이 있는 보안 이슈를 찾습니다.
Codex Security 플러그인으로 레포지토리 또는 지정된 범위의 폴더를 더 종합적으로 감사하세요. 탐색을 반복하고 후보를 검증하며 검토 가능한 보안 이슈와 점검 범위 내역을 제공합니다.
적합한 대상
- 소유하고 있거나 평가 권한이 있는 레포지토리 또는 컴포넌트의 애플리케이션 보안 검토.
- 더 많은 보안 이슈 후보를 찾기 위해 실행 시간을 늘리고 토큰을 추가로 사용해도 되는 종합적인 검토.
- 개선할 항목을 결정하기 전에 추적 가능한 보안 이슈 증거가 필요한 보안 팀.
Contents
심층 보안 스캔 실행
평가 권한이 있는 레포지토리를 심층 검색해 취약점일 가능성이 있는 보안 이슈를 찾습니다.
Codex Security 플러그인으로 레포지토리 또는 지정된 범위의 폴더를 더 종합적으로 감사하세요. 탐색을 반복하고 후보를 검증하며 검토 가능한 보안 이슈와 점검 범위 내역을 제공합니다.
Codex Security 플러그인으로 레포지토리 또는 지정된 범위의 폴더를 더 종합적으로 감사하세요. 탐색을 반복하고 후보를 검증하며 검토 가능한 보안 이슈와 점검 범위 내역을 제공합니다.
적합한 대상
- 소유하고 있거나 평가 권한이 있는 레포지토리 또는 컴포넌트의 애플리케이션 보안 검토.
- 더 많은 보안 이슈 후보를 찾기 위해 실행 시간을 늘리고 토큰을 추가로 사용해도 되는 종합적인 검토.
- 개선할 항목을 결정하기 전에 추적 가능한 보안 이슈 증거가 필요한 보안 팀.
스킬 및 플러그인
- 레포지토리 또는 지정된 범위의 폴더를 반복해서 탐색하고, 검토 대상으로 남은 보안 이슈를 검증한 다음 공격 경로를 분석하고 보안 이슈와 점검 범위를 보고합니다.
| Skill | Why use it |
|---|---|
| Codex Security:deep Security Scan | 레포지토리 또는 지정된 범위의 폴더를 반복해서 탐색하고, 검토 대상으로 남은 보안 이슈를 검증한 다음 공격 경로를 분석하고 보안 이슈와 점검 범위를 보고합니다. |
시작 프롬프트
심층 레포지토리 검토를 선택하세요
레포지토리 또는 명시적으로 지정한 폴더를 대상으로 더 종합적인 취약점 검토가 필요하고 실행 시간을 더 길게 잡을 수 있다면 심층 스캔을 사용하세요. Codex Security 플러그인은 보안 이슈를 검증하고 우선순위를 정하기 전에 탐색을 반복하므로, 이 워크플로우에는 일반 스캔보다 더 많은 시간과 리소스가 필요합니다.
심층 스캔은 레포지토리 전체 또는 명시적으로 지정한 단일 패키지나 디렉터리를 검토할 수 있습니다. Pull Request, 커밋, 브랜치 diff 또는 작업 트리 패치를 검토할 때는 $codex-security:security-diff-scan을 사용하세요.
평가 권한을 확인하고 스캔을 준비하세요
- Codex에서 레포지토리를 연 다음 Codex Security 플러그인 빠른 시작을 완료하세요.
- 레포지토리를 소유하고 있거나 평가 권한을 부여받았는지 확인하세요.
- 아키텍처, 신뢰 경계, 보안 불변식, 보안 이슈 판정 기준,
제외 조건, 심각도에 관한 지침을
SECURITY.md에 추가하세요. 디렉터리별 정책에는 중첩된SECURITY.md파일을 사용하세요. - 지원되는 빌드, 테스트, 검증 명령어와 기타 레포지토리 지침은
AGENTS.md에 작성하세요. - 시작 프롬프트를 실행하고 스캔이 반복 탐색, 검증, 공격 경로 분석, 최종 보고서 작성 단계를 완료할 때까지 기다리세요.
- 보안 이슈 워크스페이스, 보고서, 입증이 부족한 부분을 검토하세요. 필요한 경우 상세 취약점 보고서나 구조적 보안 강화 지침을 요청하세요.
개선 조치 전에 증거를 검토하세요
최종 결과에는 영향을 받는 위치, 해당 동작까지 도달할 수 있는 이유, Codex가 수행한 검증, 아직 입증이 부족한 부분, 범위가 명확히 한정된 개선 조치 방향이 명시되어야 합니다. 검증 증거가 없는 보안 이슈와 검증된 보안 이슈를 구분하세요.
직접 선택하고 검토한 보안 이슈에 대해서만 개선 조치를 시작하세요. 취약점 백로그 해결을 참고해 집중적인 회귀 검증을 수행하며 보안 이슈를 하나씩 수정하세요.
설정, 사전 점검, 범위 지정 대상, 예상 실행 시간에 관한 내용은 심층 보안 스캔 실행을 참조하세요.
관련 사용 사례
코드 변경 사항 보안 스캔
Codex Security 플러그인을 사용해 Git 기반 변경 세트를 검사하고, 발생 가능성이 있는 보안 회귀를 검증하며, 병합 전에 증거에 기반한 보고서를 생성합니다.
종속성 인시던트 감사하기
Codex를 사용해 공개 패키지 또는 공급망 보안 권고를 읽기 전용 감사로 전환한 다음, 신뢰할 수 없는 코드를 실행하지 않고 매니페스트, 잠금 파일, CI...
취약점 백로그 해결
티켓 관리 도구나 취약점 신고 시스템에서 승인된 보안 이슈를 가져온 다음, Codex Security 플러그인을 사용해 이슈를 하나씩 검증하고 범위를 한정한 패치로...