O Codex pode ajudar equipes de engenharia e segurança a avaliar código autorizado, reunir evidências e transformar achados revisados em correções específicas. Esses casos de uso abrangem varreduras de repositórios, revisões de alterações, incidentes com dependências e a correção de vulnerabilidades.
Avalie um repositório
Use o Plugin Codex Security para executar uma varredura abrangente em um repositório autorizado, analisar achados plausíveis e produzir relatórios que apoiem a triagem humana. Varreduras abrangentes demoram mais porque repetem a detecção em processos independentes.
Revise as alterações antes do merge
Peça ao Codex que inspecione um pull request, uma branch, um commit ou um diff da árvore de trabalho em busca de regressões de segurança e apresente evidências associadas ao código alterado.
Audite incidentes com dependências
Transforme um alerta público sobre um pacote ou a cadeia de suprimentos em uma auditoria somente leitura do repositório que abranja manifestos, arquivos de lock, scripts, fluxos de trabalho e caminhos de exposição.
Corrija os achados revisados
Forneça ao Codex um achado aprovado de um relatório de segurança, alerta ou ticket, em seguida, peça que ele faça uma correção mínima e verifique se o comportamento vulnerável não pode mais ser reproduzido.