For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal

Codex Security

Encontre e corrija vulnerabilidades com o Plugin Codex Security, a CLI, o TypeScript SDK ou a nuvem.

O Codex Security é um agente de segurança de aplicativos que ajuda equipes de segurança e engenharia a encontrar, confirmar e corrigir vulnerabilidades. Use-o no Codex, no seu terminal, por meio do TypeScript SDK ou com repositórios do GitHub conectados.

Para uma primeira verificação local guiada, comece pelo Início rápido do Plugin Codex Security.

Use o Codex Security no aplicativo para desktop

No aplicativo do ChatGPT para desktop, abra o menu suspenso do ChatGPT e selecione Codex. Instale e ative o Plugin Codex Security para abrir Segurança na barra lateral. A área de trabalho de Segurança reúne suas verificações, seus achados e seus repositórios em um só lugar enquanto o Codex executa cada verificação em uma tarefa.

  • Use Verificações para iniciar verificações, acompanhar o progresso e revisar os resultados salvos.
  • Use Achados para inspecionar issues e evidências nas verificações concluídas.
  • Use Repositórios para revisar o histórico do repositório e os achados em aberto.

Consulte Usar a área de trabalho de Segurança para conhecer o fluxo de trabalho completo no aplicativo para desktop.

Explore os casos de uso do plug-in

A área de trabalho de Segurança do aplicativo para desktop e a Codex CLI usam o Plugin Codex Security. O Codex Security na nuvem verifica repositórios do GitHub conectados por meio do Codex Cloud. Para saber mais sobre o ambiente isolado, as aprovações, os controles de rede e as configurações administrativas do Codex, consulte Aprovações do agente e segurança.

CLI e SDK do Codex Security

A CLI e o TypeScript SDK estão disponíveis no pacote público @openai/codex-security. Execute a CLI com npx:

npx @openai/codex-security --help

A execução de verificações requer acesso ao Codex Security. Para obter os melhores resultados, use uma conta verificada para o Trusted Access for Cyber.

Use o mesmo mecanismo de verificação do plug-in em diferentes repositórios e ao longo do tempo. A CLI descobre repositórios do GitHub, retoma verificações em massa, acompanha achados entre verificações e registra feedback sobre falsos positivos. Adicione sua arquitetura e suas políticas de segurança, defina um limite estimado de custo ou execute verificações em CI e antes dos commits. Use o TypeScript SDK para incorporar verificações, relatórios de progresso e controles de custo a um aplicativo ou ferramenta de desenvolvimento.

Codex Security na nuvem

No momento, o Codex Security na nuvem está em prévia de pesquisa. Ele verifica repositórios do GitHub conectados em busca de prováveis issues de segurança.

Ele ajuda as equipes a:

  1. Encontrar vulnerabilidades prováveis usando um modelo de ameaças específico do repositório e o contexto real do código.
  2. Reduzir o ruído validando os achados antes de revisá-los.
  3. Encaminhar os achados para correção com resultados priorizados, evidências e opções de patch sugeridas.

Como funciona o Codex Security na nuvem

O Codex Security verifica os repositórios conectados commit a commit. Ele cria o contexto da verificação com base no seu repositório, avalia vulnerabilidades prováveis nesse contexto e valida issues de alta relevância em um ambiente isolado antes de apresentá-las.

O fluxo de trabalho se concentra em:

  • contexto específico do repositório, em vez de assinaturas genéricas
  • evidências de validação que ajudam a reduzir falsos positivos
  • correções sugeridas que você pode revisar no GitHub

Acesso e pré-requisitos do Codex Security na nuvem

O Codex Security na nuvem funciona com repositórios do GitHub conectados por meio do Codex Cloud. Se um repositório não estiver visível, confirme se ele está disponível no seu workspace do Codex Cloud ou entre em contato com a equipe da OpenAI responsável pela sua conta.