For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal

Início rápido do Plugin Codex Security

Instale o Plugin Codex Security, execute sua primeira verificação somente leitura e revise o resultado no Codex.

O Codex Security verifica seu código em busca de vulnerabilidades e valida achados plausíveis. Para cada problema que pode ser relatado, fornece as evidências e as orientações de correção necessárias para você revisar o resultado. Verifique somente código de sua propriedade ou que você tenha permissão para avaliar.

Siga este guia de início rápido para instalar o plug-in e executar uma verificação padrão, somente leitura, de um repositório local no Codex.

Esta página aborda o Plugin Codex Security no aplicativo para desktop ou no Codex CLI. Para verificar um repositório conectado do GitHub no Codex Cloud, consulte a configuração do Codex Security na nuvem.

Instalar o plug-in

  1. Abra o Codex no aplicativo do ChatGPT para desktop.

  2. Abra Plug-ins, pesquise Codex Security ou use o botão abaixo:

  3. Confirme se o plug-in está ativado e abra Segurança na barra lateral.

Consulte o registro de alterações do plug-in antes de contar com um recurso ou iniciar uma verificação de longa duração. Se Segurança não aparecer na barra lateral do aplicativo para desktop, atualize o aplicativo e o plug-in e confirme se o plug-in está ativado.

Executar sua primeira verificação

Para obter a melhor qualidade na verificação, use gpt-5.6-sol com esforço de raciocínio xhigh.

Escolha um repositório e configure uma nova verificação de segurança antes de iniciá-la.

  1. Abrir a configuração da verificação

    Selecione Segurança na barra lateral, abra Verificações e selecione + Verificação.

  2. Escolher a base de código e a área da verificação

    Selecione um repositório existente ou use outra pasta. Escolha Base de código, deixe Verificação aprofundada desativada e selecione todo o repositório ou uma pasta. Confirme se a branch e a revisão correspondem ao código que você pretende verificar.

  3. Adicionar contexto relevante

    Escolha o modelo e o esforço de raciocínio. Abra Contexto adicional somente quando precisar descrever um vetor de ataque específico, uma área sensível em termos de segurança ou um detalhe do repositório que deva orientar a revisão.

    Ative o contexto adicional para descrever vetores de ataque, áreas de foco e orientações de segurança relevantes.

  4. Iniciar a verificação

    Selecione Iniciar verificação e acompanhe as etapas da verificação na área de trabalho de Segurança. Selecione Ver atividade para inspecionar a tarefa do Codex que executa a verificação.

  5. Revisar o resultado

    Abra a verificação concluída para inspecionar os achados, a cobertura e os artefatos de relatório disponíveis. Use Achados para revisar problemas em diferentes verificações ou Repositórios para inspecionar o histórico de verificações de um repositório.

    Revise os resultados, os achados e a cobertura da verificação na área de trabalho de Segurança.

O que a verificação cria

As verificações concluídas permanecem disponíveis em Verificações. Revise os achados e a cobertura na área de trabalho de Segurança ou inspecione os achados relacionados e o histórico do repositório em Achados e Repositórios. A verificação também cria os arquivos abaixo.

  • report.md, o principal arquivo legível para consultar os resultados da verificação.
  • findings/<slug>/, quando houver relatórios detalhados de vulnerabilidades e arquivos complementares de prova de conceito.
  • hardening/, quando houver orientações de reforço estrutural da segurança e propostas ou diagramas complementares.
  • Dados estruturados da verificação em scan-manifest.json, findings.json e coverage.json para automação e integrações. Você pode revisar os resultados da verificação sem abrir esses arquivos.

Mantenha o diretório completo da verificação intacto ao compartilhar ou arquivar os resultados, para que os links em report.md continuem funcionando.

Escolher seu próximo fluxo de trabalho