For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색
Codex

Codex use case

코드 변경 사항 보안 스캔

Pull Request 또는 로컬 diff를 검토하여 보안 회귀를 찾습니다.

Difficulty 중급
Time horizon 30분

Codex Security 플러그인을 사용해 Git 기반 변경 세트를 검사하고, 발생 가능성이 있는 보안 회귀를 검증하며, 병합 전에 증거에 기반한 보고서를 생성합니다.

적합한 대상

  • 인증, 권한 부여, 파싱, 파일 접근, 시크릿 또는 높은 권한이 필요한 워크플로우를 변경하는 Pull Request.
  • 병합 전에 보안 중심 검사가 필요한 릴리스 브랜치 또는 로컬 패치.
  • 보안 이슈별로 변경된 코드와 직접 관련된 파일에서 근거를 확인해야 하는 검토자.

Contents

    ← 모든 사용 사례

    코드 변경 사항 보안 스캔

    Pull Request 또는 로컬 diff를 검토하여 보안 회귀를 찾습니다.

    Codex Security 플러그인을 사용해 Git 기반 변경 세트를 검사하고, 발생 가능성이 있는 보안 회귀를 검증하며, 병합 전에 증거에 기반한 보고서를 생성합니다.

    중급
    30분

    Codex Security 플러그인을 사용해 Git 기반 변경 세트를 검사하고, 발생 가능성이 있는 보안 회귀를 검증하며, 병합 전에 증거에 기반한 보고서를 생성합니다.

    중급
    30분

    적합한 대상

    • 인증, 권한 부여, 파싱, 파일 접근, 시크릿 또는 높은 권한이 필요한 워크플로우를 변경하는 Pull Request.
    • 병합 전에 보안 중심 검사가 필요한 릴리스 브랜치 또는 로컬 패치.
    • 보안 이슈별로 변경된 코드와 직접 관련된 파일에서 근거를 확인해야 하는 검토자.

    스킬 및 플러그인

    • Pull Request, 커밋, 브랜치 diff 또는 작업 트리 패치의 보안 회귀를 검토하고, 검증 결과와 공격 경로 증거를 제시합니다.
    Skill Why use it
    Codex Security:security Diff Scan Pull Request, 커밋, 브랜치 diff 또는 작업 트리 패치의 보안 회귀를 검토하고, 검증 결과와 공격 경로 증거를 제시합니다.

    시작 프롬프트

    $codex-security:security-diff-scan을 사용해 이 PR, 커밋, 브랜치 diff 또는 작업 트리 패치에서 보안 회귀를 검토하세요. 범위 및 규칙: - 대상: [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - 이 레포지토리와 변경 세트를 평가할 권한이 있습니다. - [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]를 특히 주의 깊게 검토하세요. 사람의 검토가 필요한 보안 이슈에 대해 최종 Markdown 보고서와 인라인 코드 주석을 반환하세요.
    $codex-security:security-diff-scan을 사용해 이 PR, 커밋, 브랜치 diff 또는 작업 트리 패치에서 보안 회귀를 검토하세요. 범위 및 규칙: - 대상: [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - 이 레포지토리와 변경 세트를 평가할 권한이 있습니다. - [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]를 특히 주의 깊게 검토하세요. 사람의 검토가 필요한 보안 이슈에 대해 최종 Markdown 보고서와 인라인 코드 주석을 반환하세요.

    레포지토리 전체가 아닌 변경 사항 검토

    Pull Request, 커밋, 브랜치 또는 로컬 패치로 민감한 코드 경로가 변경될 때는 보안 diff 스캔을 사용하세요. Codex Security 플러그인은 레포지토리 컨텍스트로 변경 사항을 파악한 다음, 보안 이슈 탐색 및 검증의 범위를 diff와 직접 관련된 코드로 한정합니다.

    이 워크플로우는 일반 코드 검토를 보완합니다. 일반적인 스타일 또는 테스트 검토가 아니라 보안 회귀에 관한 증거가 필요할 때 사용하세요.

    집중 검토 실행

    1. 레포지토리를 열고 검토할 정확한 Git 기반 변경 세트를 체크아웃하거나 설명하세요.
    2. Codex Security 플러그인 빠른 시작을 완료하고, 시작 프롬프트에 Pull Request, 커밋, 브랜치 diff 또는 작업 트리 패치를 지정하세요.
    3. 변경 사항에서 인증, 파서, 파일 경로, 네트워크 요청 또는 자격 증명 처리와 같이 위험도가 높은 영역을 명시하세요.
    4. 첫 번째 결과를 검토 산출물로 유지하려면 수정 요청 없이 프롬프트를 실행하세요.
    5. 수정 여부를 결정하기 전에 영향을 받는 것으로 보고된 각 라인과 검증 결과를 확인하고, 어떤 증거가 부족하다고 명시되었는지도 검토하세요.

    보안 이슈에 대한 후속 조치

    유용한 보고서는 실제로 도달 가능하고 근거가 뒷받침된 보안 이슈와 아직 확인이 필요한 의심 사항을 구분하고, 영향을 받는 라인에 인라인 코드 주석을 포함할 수 있습니다. 조치 가능한 결과라면 보안 이슈 식별자 또는 관련 보고서 섹션을 기준으로 범위를 제한한 새 수정 작업을 시작하세요. 수정 및 검증 루프에 관한 자세한 내용은 취약점 백로그 해결을 참고하세요.

    변경 선택자, diff 범위 및 결과 검토에 관한 자세한 내용은 코드 변경 사항의 보안 검토를 참고하세요.

    관련 사용 사례