Codex use case
코드 변경 사항 보안 스캔
Pull Request 또는 로컬 diff를 검토하여 보안 회귀를 찾습니다.
Codex Security 플러그인을 사용해 Git 기반 변경 세트를 검사하고, 발생 가능성이 있는 보안 회귀를 검증하며, 병합 전에 증거에 기반한 보고서를 생성합니다.
적합한 대상
- 인증, 권한 부여, 파싱, 파일 접근, 시크릿 또는 높은 권한이 필요한 워크플로우를 변경하는 Pull Request.
- 병합 전에 보안 중심 검사가 필요한 릴리스 브랜치 또는 로컬 패치.
- 보안 이슈별로 변경된 코드와 직접 관련된 파일에서 근거를 확인해야 하는 검토자.
Contents
코드 변경 사항 보안 스캔
Pull Request 또는 로컬 diff를 검토하여 보안 회귀를 찾습니다.
Codex Security 플러그인을 사용해 Git 기반 변경 세트를 검사하고, 발생 가능성이 있는 보안 회귀를 검증하며, 병합 전에 증거에 기반한 보고서를 생성합니다.
Codex Security 플러그인을 사용해 Git 기반 변경 세트를 검사하고, 발생 가능성이 있는 보안 회귀를 검증하며, 병합 전에 증거에 기반한 보고서를 생성합니다.
적합한 대상
- 인증, 권한 부여, 파싱, 파일 접근, 시크릿 또는 높은 권한이 필요한 워크플로우를 변경하는 Pull Request.
- 병합 전에 보안 중심 검사가 필요한 릴리스 브랜치 또는 로컬 패치.
- 보안 이슈별로 변경된 코드와 직접 관련된 파일에서 근거를 확인해야 하는 검토자.
스킬 및 플러그인
- Pull Request, 커밋, 브랜치 diff 또는 작업 트리 패치의 보안 회귀를 검토하고, 검증 결과와 공격 경로 증거를 제시합니다.
| Skill | Why use it |
|---|---|
| Codex Security:security Diff Scan | Pull Request, 커밋, 브랜치 diff 또는 작업 트리 패치의 보안 회귀를 검토하고, 검증 결과와 공격 경로 증거를 제시합니다. |
시작 프롬프트
레포지토리 전체가 아닌 변경 사항 검토
Pull Request, 커밋, 브랜치 또는 로컬 패치로 민감한 코드 경로가 변경될 때는 보안 diff 스캔을 사용하세요. Codex Security 플러그인은 레포지토리 컨텍스트로 변경 사항을 파악한 다음, 보안 이슈 탐색 및 검증의 범위를 diff와 직접 관련된 코드로 한정합니다.
이 워크플로우는 일반 코드 검토를 보완합니다. 일반적인 스타일 또는 테스트 검토가 아니라 보안 회귀에 관한 증거가 필요할 때 사용하세요.
집중 검토 실행
- 레포지토리를 열고 검토할 정확한 Git 기반 변경 세트를 체크아웃하거나 설명하세요.
- Codex Security 플러그인 빠른 시작을 완료하고, 시작 프롬프트에 Pull Request, 커밋, 브랜치 diff 또는 작업 트리 패치를 지정하세요.
- 변경 사항에서 인증, 파서, 파일 경로, 네트워크 요청 또는 자격 증명 처리와 같이 위험도가 높은 영역을 명시하세요.
- 첫 번째 결과를 검토 산출물로 유지하려면 수정 요청 없이 프롬프트를 실행하세요.
- 수정 여부를 결정하기 전에 영향을 받는 것으로 보고된 각 라인과 검증 결과를 확인하고, 어떤 증거가 부족하다고 명시되었는지도 검토하세요.
보안 이슈에 대한 후속 조치
유용한 보고서는 실제로 도달 가능하고 근거가 뒷받침된 보안 이슈와 아직 확인이 필요한 의심 사항을 구분하고, 영향을 받는 라인에 인라인 코드 주석을 포함할 수 있습니다. 조치 가능한 결과라면 보안 이슈 식별자 또는 관련 보고서 섹션을 기준으로 범위를 제한한 새 수정 작업을 시작하세요. 수정 및 검증 루프에 관한 자세한 내용은 취약점 백로그 해결을 참고하세요.
변경 선택자, diff 범위 및 결과 검토에 관한 자세한 내용은 코드 변경 사항의 보안 검토를 참고하세요.
관련 사용 사례
심층 보안 스캔 실행
Codex Security 플러그인으로 레포지토리 또는 지정된 범위의 폴더를 더 종합적으로 감사하세요
종속성 인시던트 감사하기
Codex를 사용해 공개 패키지 또는 공급망 보안 권고를 읽기 전용 감사로 전환한 다음, 신뢰할 수 없는 코드를 실행하지 않고 매니페스트, 잠금 파일, CI...
취약점 백로그 해결
티켓 관리 도구나 취약점 신고 시스템에서 승인된 보안 이슈를 가져온 다음, Codex Security 플러그인을 사용해 이슈를 하나씩 검증하고 범위를 한정한 패치로...