For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색
Codex

Codex use case

취약점 백로그 해결

검토된 보안 이슈를 최소한의 수정으로 해결하고 회귀 검증 근거를 확보하세요.

Difficulty 고급
Time horizon 1시간

티켓 관리 도구나 취약점 신고 시스템에서 승인된 보안 이슈를 가져온 다음, Codex Security 플러그인을 사용해 이슈를 하나씩 검증하고 범위를 한정한 패치로 해결하며 회귀 검증 근거를 확보하세요.

적합한 대상

  • Codex Security, Linear나 Jira 티켓, GitHub Security Advisories, HackerOne이나 Bugcrowd 보고서, 침투 테스트 또는 내부 보안 검토에서 나온 보안 이슈의 검토를 완료한 팀.
  • 모든 패치에 최소한의 diff와 반복 가능한 검증이 필요한 취약점 백로그.
  • 보안 이슈 해결을 더 광범위한 리팩터링이나 정리 작업과 분리하려는 유지관리자.

Contents

    ← 모든 사용 사례

    취약점 백로그 해결

    검토된 보안 이슈를 최소한의 수정으로 해결하고 회귀 검증 근거를 확보하세요.

    티켓 관리 도구나 취약점 신고 시스템에서 승인된 보안 이슈를 가져온 다음, Codex Security 플러그인을 사용해 이슈를 하나씩 검증하고 범위를 한정한 패치로 해결하며 회귀 검증 근거를 확보하세요.

    고급
    1시간

    티켓 관리 도구나 취약점 신고 시스템에서 승인된 보안 이슈를 가져온 다음, Codex Security 플러그인을 사용해 이슈를 하나씩 검증하고 범위를 한정한 패치로 해결하며 회귀 검증 근거를 확보하세요.

    고급
    1시간

    적합한 대상

    • Codex Security, Linear나 Jira 티켓, GitHub Security Advisories, HackerOne이나 Bugcrowd 보고서, 침투 테스트 또는 내부 보안 검토에서 나온 보안 이슈의 검토를 완료한 팀.
    • 모든 패치에 최소한의 diff와 반복 가능한 검증이 필요한 취약점 백로그.
    • 보안 이슈 해결을 더 광범위한 리팩터링이나 정리 작업과 분리하려는 유지관리자.

    스킬 및 플러그인

    • 검증되었거나 실제로 존재할 가능성이 있는 보안 이슈 하나를 수정하고, 해당 이슈에 초점을 맞춘 테스트나 재현 근거로 확인합니다.
    Skill Why use it
    Codex Security:fix Finding 검증되었거나 실제로 존재할 가능성이 있는 보안 이슈 하나를 수정하고, 해당 이슈에 초점을 맞춘 테스트나 재현 근거로 확인합니다.

    시작 프롬프트

    $codex-security:fix-finding을 사용해 이 보안 이슈를 수정하고 이슈가 더 이상 재현되지 않는지 확인하세요. 출처: [Codex Security report / Linear or Jira ticket / GitHub Security Advisory / HackerOne or Bugcrowd report / other authorized source] 제목 및 영향을 받는 컴포넌트: [finding title and component] 취약한 소스, 싱크 또는 결함이 있는 보안 통제: [known path or unknown] 공격자가 제어하는 입력과 영향: [input, prerequisites, and impact] 적용해야 할 보안 불변 조건: [behavior the fix must enforce] 기존 입증 자료: [report path, PoC, reproducer, test, or validation notes] 영향을 받는 파일 및 줄: [paths and lines, or unknown] 제약 조건: [supported behavior to preserve, test command, rollout requirement, or none] 요구 사항: - 가능한 경우 코드를 변경하기 전에 이슈가 여전히 존재하는지 확인하세요. - 의도한 보안 불변 조건을 적용하는 데 필요한 최소한의 변경만 수행하세요. - 해당 이슈에 초점을 맞춘 회귀 테스트를 추가하거나, 확보할 수 있는 가장 강력하고 반복 가능한 검증 자료를 마련하세요. - 정상적인 동작이 계속 작동하며 원래 이슈가 더 이상 재현되지 않는지 확인하세요. - 관련 없는 백로그의 보안 이슈와 리팩터링 작업은 이번 변경에서 제외하세요. 변경된 파일, 테스트 또는 검증 자료, 실행한 정확한 명령과 결과, 원래 이슈가 더 이상 재현되지 않는다는 근거, 남아 있는 불확실성을 보고하세요. 이슈가 이미 수정되어 있다면 그 근거를 제시하고 코드는 변경하지 마세요.
    $codex-security:fix-finding을 사용해 이 보안 이슈를 수정하고 이슈가 더 이상 재현되지 않는지 확인하세요. 출처: [Codex Security report / Linear or Jira ticket / GitHub Security Advisory / HackerOne or Bugcrowd report / other authorized source] 제목 및 영향을 받는 컴포넌트: [finding title and component] 취약한 소스, 싱크 또는 결함이 있는 보안 통제: [known path or unknown] 공격자가 제어하는 입력과 영향: [input, prerequisites, and impact] 적용해야 할 보안 불변 조건: [behavior the fix must enforce] 기존 입증 자료: [report path, PoC, reproducer, test, or validation notes] 영향을 받는 파일 및 줄: [paths and lines, or unknown] 제약 조건: [supported behavior to preserve, test command, rollout requirement, or none] 요구 사항: - 가능한 경우 코드를 변경하기 전에 이슈가 여전히 존재하는지 확인하세요. - 의도한 보안 불변 조건을 적용하는 데 필요한 최소한의 변경만 수행하세요. - 해당 이슈에 초점을 맞춘 회귀 테스트를 추가하거나, 확보할 수 있는 가장 강력하고 반복 가능한 검증 자료를 마련하세요. - 정상적인 동작이 계속 작동하며 원래 이슈가 더 이상 재현되지 않는지 확인하세요. - 관련 없는 백로그의 보안 이슈와 리팩터링 작업은 이번 변경에서 제외하세요. 변경된 파일, 테스트 또는 검증 자료, 실행한 정확한 명령과 결과, 원래 이슈가 더 이상 재현되지 않는다는 근거, 남아 있는 불확실성을 보고하세요. 이슈가 이미 수정되어 있다면 그 근거를 제시하고 코드는 변경하지 마세요.

    검토된 보안 이슈를 한 번에 하나씩 해결하기

    보안 이슈에 충분한 근거가 확보되어 해결 범위를 명확히 결정할 수 있을 때 이 워크플로우를 사용하세요. 이슈는 Codex Security 플러그인, Linear나 Jira 같은 이슈 추적기, GitHub Security Advisories, HackerOne이나 Bugcrowd 같은 취약점 신고 플랫폼, 내부 보안 검토 또는 기타 승인된 출처에서 가져올 수 있습니다. 지원되는 경우 출처를 연결하거나, 가능하면 영향을 받는 코드와 근거가 포함된 보고서, 티켓 또는 보안 권고를 제공하세요.

    광범위한 백로그를 Codex에 맡기고 모든 항목을 한꺼번에 변경하도록 요청하지 마세요. 보안 이슈를 하나씩 처리하는 루프를 사용하면 보안 불변 조건, 패치, 검증 근거를 모두 검토 가능한 상태로 유지할 수 있습니다.

    근거를 확보해 항목 하나 종결하기

    1. Codex Security, 티켓 시스템, 보안 권고, 취약점 신고 플랫폼 또는 팀에서 해결 대상으로 승인한 기타 출처에서 보안 이슈 하나를 선택하세요.
    2. 해당 이슈의 출처 참조 정보, 취약한 소스 또는 결함이 있는 보안 통제, 공격자가 제어하는 입력, 영향을 받는 파일, 재현 근거, 의도한 안전한 동작을 제공하거나 가져오세요.
    3. $codex-security:fix-finding에 최소한의 패치를 적용하기 전에 이슈를 재현하거나 검증하고, 이미 수정된 경우에는 코드 변경이 필요 없다고 보고하도록 요청하세요.
    4. 패치와 함께 회귀 테스트 또는 검증 자료를 검토하세요.
    5. 정상적인 동작이 계속 지원되고 원래 취약했던 경로에서 이슈가 더 이상 재현되지 않는지 확인하세요.
    6. 다음 항목을 선택하기 전에 남아 있는 불확실성을 기록하세요.

    백로그를 감사할 수 있는 상태로 유지하기

    완료된 각 항목에 대해 원본 티켓, 보안 권고 또는 보고서의 참조 정보, 정확한 코드 변경 내용, 실행한 검사, 입증하지 못한 부분을 보관하세요. Codex에서 이슈가 이미 수정되었거나 재현되지 않는 것으로 확인되면 불필요한 코드 변경을 강행하지 말고 해당 근거를 기록하세요.

    보안 이슈 워크스페이스와 프롬프트 기반 해결 경로에 관한 내용은 보안 이슈 수정 및 검증을 참조하세요.

    관련 사용 사례