Codex use case
취약점 백로그 해결
검토된 보안 이슈를 최소한의 수정으로 해결하고 회귀 검증 근거를 확보하세요.
티켓 관리 도구나 취약점 신고 시스템에서 승인된 보안 이슈를 가져온 다음, Codex Security 플러그인을 사용해 이슈를 하나씩 검증하고 범위를 한정한 패치로 해결하며 회귀 검증 근거를 확보하세요.
적합한 대상
- Codex Security, Linear나 Jira 티켓, GitHub Security Advisories, HackerOne이나 Bugcrowd 보고서, 침투 테스트 또는 내부 보안 검토에서 나온 보안 이슈의 검토를 완료한 팀.
- 모든 패치에 최소한의 diff와 반복 가능한 검증이 필요한 취약점 백로그.
- 보안 이슈 해결을 더 광범위한 리팩터링이나 정리 작업과 분리하려는 유지관리자.
Contents
취약점 백로그 해결
검토된 보안 이슈를 최소한의 수정으로 해결하고 회귀 검증 근거를 확보하세요.
티켓 관리 도구나 취약점 신고 시스템에서 승인된 보안 이슈를 가져온 다음, Codex Security 플러그인을 사용해 이슈를 하나씩 검증하고 범위를 한정한 패치로 해결하며 회귀 검증 근거를 확보하세요.
티켓 관리 도구나 취약점 신고 시스템에서 승인된 보안 이슈를 가져온 다음, Codex Security 플러그인을 사용해 이슈를 하나씩 검증하고 범위를 한정한 패치로 해결하며 회귀 검증 근거를 확보하세요.
적합한 대상
- Codex Security, Linear나 Jira 티켓, GitHub Security Advisories, HackerOne이나 Bugcrowd 보고서, 침투 테스트 또는 내부 보안 검토에서 나온 보안 이슈의 검토를 완료한 팀.
- 모든 패치에 최소한의 diff와 반복 가능한 검증이 필요한 취약점 백로그.
- 보안 이슈 해결을 더 광범위한 리팩터링이나 정리 작업과 분리하려는 유지관리자.
스킬 및 플러그인
- 검증되었거나 실제로 존재할 가능성이 있는 보안 이슈 하나를 수정하고, 해당 이슈에 초점을 맞춘 테스트나 재현 근거로 확인합니다.
| Skill | Why use it |
|---|---|
| Codex Security:fix Finding | 검증되었거나 실제로 존재할 가능성이 있는 보안 이슈 하나를 수정하고, 해당 이슈에 초점을 맞춘 테스트나 재현 근거로 확인합니다. |
시작 프롬프트
검토된 보안 이슈를 한 번에 하나씩 해결하기
보안 이슈에 충분한 근거가 확보되어 해결 범위를 명확히 결정할 수 있을 때 이 워크플로우를 사용하세요. 이슈는 Codex Security 플러그인, Linear나 Jira 같은 이슈 추적기, GitHub Security Advisories, HackerOne이나 Bugcrowd 같은 취약점 신고 플랫폼, 내부 보안 검토 또는 기타 승인된 출처에서 가져올 수 있습니다. 지원되는 경우 출처를 연결하거나, 가능하면 영향을 받는 코드와 근거가 포함된 보고서, 티켓 또는 보안 권고를 제공하세요.
광범위한 백로그를 Codex에 맡기고 모든 항목을 한꺼번에 변경하도록 요청하지 마세요. 보안 이슈를 하나씩 처리하는 루프를 사용하면 보안 불변 조건, 패치, 검증 근거를 모두 검토 가능한 상태로 유지할 수 있습니다.
근거를 확보해 항목 하나 종결하기
- Codex Security, 티켓 시스템, 보안 권고, 취약점 신고 플랫폼 또는 팀에서 해결 대상으로 승인한 기타 출처에서 보안 이슈 하나를 선택하세요.
- 해당 이슈의 출처 참조 정보, 취약한 소스 또는 결함이 있는 보안 통제, 공격자가 제어하는 입력, 영향을 받는 파일, 재현 근거, 의도한 안전한 동작을 제공하거나 가져오세요.
$codex-security:fix-finding에 최소한의 패치를 적용하기 전에 이슈를 재현하거나 검증하고, 이미 수정된 경우에는 코드 변경이 필요 없다고 보고하도록 요청하세요.- 패치와 함께 회귀 테스트 또는 검증 자료를 검토하세요.
- 정상적인 동작이 계속 지원되고 원래 취약했던 경로에서 이슈가 더 이상 재현되지 않는지 확인하세요.
- 다음 항목을 선택하기 전에 남아 있는 불확실성을 기록하세요.
백로그를 감사할 수 있는 상태로 유지하기
완료된 각 항목에 대해 원본 티켓, 보안 권고 또는 보고서의 참조 정보, 정확한 코드 변경 내용, 실행한 검사, 입증하지 못한 부분을 보관하세요. Codex에서 이슈가 이미 수정되었거나 재현되지 않는 것으로 확인되면 불필요한 코드 변경을 강행하지 말고 해당 근거를 기록하세요.
보안 이슈 워크스페이스와 프롬프트 기반 해결 경로에 관한 내용은 보안 이슈 수정 및 검증을 참조하세요.
관련 사용 사례
심층 보안 스캔 실행
Codex Security 플러그인으로 레포지토리 또는 지정된 범위의 폴더를 더 종합적으로 감사하세요
코드 변경 사항 보안 스캔
Codex Security 플러그인을 사용해 Git 기반 변경 세트를 검사하고, 발생 가능성이 있는 보안 회귀를 검증하며, 병합 전에 증거에 기반한 보고서를 생성합니다.
종속성 인시던트 감사하기
Codex를 사용해 공개 패키지 또는 공급망 보안 권고를 읽기 전용 감사로 전환한 다음, 신뢰할 수 없는 코드를 실행하지 않고 매니페스트, 잠금 파일, CI...