Codex use case
Executar uma varredura aprofundada de segurança
Faça uma busca aprofundada por vulnerabilidades plausíveis em um repositório que você tenha autorização para avaliar.
Use o Plugin Codex Security para realizar uma auditoria mais abrangente de um repositório ou de uma pasta com escopo delimitado, repetindo a descoberta, validando possíveis achados e produzindo achados e dados de cobertura passíveis de revisão.
Ideal para
- Análises de segurança de aplicações para um repositório ou componente que seja de sua propriedade ou que você tenha autorização para avaliar.
- Análises mais abrangentes, quando for adequado usar mais tempo de execução e tokens para identificar mais possíveis problemas.
- Equipes de segurança que precisam de evidências rastreáveis dos achados antes de decidir o que corrigir.
Contents
Executar uma varredura aprofundada de segurança
Faça uma busca aprofundada por vulnerabilidades plausíveis em um repositório que você tenha autorização para avaliar.
Use o Plugin Codex Security para realizar uma auditoria mais abrangente de um repositório ou de uma pasta com escopo delimitado, repetindo a descoberta, validando possíveis achados e produzindo achados e dados de cobertura passíveis de revisão.
Use o Plugin Codex Security para realizar uma auditoria mais abrangente de um repositório ou de uma pasta com escopo delimitado, repetindo a descoberta, validando possíveis achados e produzindo achados e dados de cobertura passíveis de revisão.
Ideal para
- Análises de segurança de aplicações para um repositório ou componente que seja de sua propriedade ou que você tenha autorização para avaliar.
- Análises mais abrangentes, quando for adequado usar mais tempo de execução e tokens para identificar mais possíveis problemas.
- Equipes de segurança que precisam de evidências rastreáveis dos achados antes de decidir o que corrigir.
Habilidades e Plug-ins
- Execute passagens repetidas de descoberta em um repositório ou pasta com escopo delimitado, valide os achados remanescentes, analise os caminhos de ataque e gere relatórios sobre os achados e a cobertura.
| Skill | Why use it |
|---|---|
| Codex Security:deep Security Scan | Execute passagens repetidas de descoberta em um repositório ou pasta com escopo delimitado, valide os achados remanescentes, analise os caminhos de ataque e gere relatórios sobre os achados e a cobertura. |
Prompt inicial
Escolher uma análise aprofundada do repositório
Use uma varredura aprofundada quando precisar de uma análise mais abrangente de vulnerabilidades em um repositório ou uma pasta especificada e puder reservar tempo para uma execução mais longa. O Plugin Codex Security repete as passagens de descoberta antes de validar e priorizar os achados; por isso, esse fluxo de trabalho consome mais tempo e recursos do que uma varredura comum.
Uma varredura aprofundada pode analisar um repositório inteiro ou um pacote ou diretório indicado explicitamente. Para analisar um pull request, commit, diff de branch ou patch da árvore de trabalho, use $codex-security:security-diff-scan.
Preparar uma varredura autorizada
- Abra o repositório no Codex e conclua o início rápido do Plugin Codex Security.
- Confirme que você é proprietário do repositório ou tem autorização para avaliá-lo.
- Inclua orientações sobre arquitetura, limites de confiança, invariantes de segurança, critérios de identificação de achados,
exclusões e gravidade em
SECURITY.md. Use arquivosSECURITY.mdaninhados para definir políticas específicas de cada diretório. - Mantenha os comandos compatíveis de build, teste e validação, além de outras
instruções do repositório, em
AGENTS.md. - Execute o prompt inicial e deixe a varredura concluir as etapas de descoberta repetida, validação, análise de caminhos de ataque e geração do relatório final.
- Revise o workspace dos achados, o relatório e eventuais lacunas de comprovação. Solicite relatórios detalhados de vulnerabilidades ou orientações para fortalecimento estrutural quando precisar.
Revisar as evidências antes da correção
O resultado final deve indicar os locais afetados, explicar por que o comportamento é alcançável, descrever a validação realizada pelo Codex, registrar eventuais lacunas de comprovação e apresentar uma orientação de correção com escopo delimitado. Diferencie os achados sem evidências de validação dos achados validados.
Inicie a correção apenas de um achado que você tenha selecionado e revisado. Use Corrigir um backlog de vulnerabilidades para corrigir os achados um por vez com validação de regressão direcionada.
Para informações sobre configuração, verificações preliminares, alvos com escopo delimitado e expectativas quanto ao tempo de execução, consulte Executar uma varredura aprofundada de segurança.
Casos de uso relacionados
Verificar alterações de código quanto à segurança
Use o Plugin Codex Security para examinar um conjunto de alterações gerenciado pelo Git...
Audite incidentes envolvendo dependências
Use o Codex para transformar um alerta público sobre um pacote ou sobre a cadeia de...
Corrija as vulnerabilidades de um backlog
Reúna achados aprovados de ferramentas de gerenciamento de tickets ou sistemas de relatórios...