For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal
Codex

Codex use case

Executar uma varredura aprofundada de segurança

Faça uma busca aprofundada por vulnerabilidades plausíveis em um repositório que você tenha autorização para avaliar.

Difficulty Avançado
Time horizon Longa duração

Use o Plugin Codex Security para realizar uma auditoria mais abrangente de um repositório ou de uma pasta com escopo delimitado, repetindo a descoberta, validando possíveis achados e produzindo achados e dados de cobertura passíveis de revisão.

Ideal para

  • Análises de segurança de aplicações para um repositório ou componente que seja de sua propriedade ou que você tenha autorização para avaliar.
  • Análises mais abrangentes, quando for adequado usar mais tempo de execução e tokens para identificar mais possíveis problemas.
  • Equipes de segurança que precisam de evidências rastreáveis dos achados antes de decidir o que corrigir.

Contents

    ← Todos os casos de uso

    Executar uma varredura aprofundada de segurança

    Faça uma busca aprofundada por vulnerabilidades plausíveis em um repositório que você tenha autorização para avaliar.

    Use o Plugin Codex Security para realizar uma auditoria mais abrangente de um repositório ou de uma pasta com escopo delimitado, repetindo a descoberta, validando possíveis achados e produzindo achados e dados de cobertura passíveis de revisão.

    Avançado
    Longa duração

    Use o Plugin Codex Security para realizar uma auditoria mais abrangente de um repositório ou de uma pasta com escopo delimitado, repetindo a descoberta, validando possíveis achados e produzindo achados e dados de cobertura passíveis de revisão.

    Avançado
    Longa duração

    Ideal para

    • Análises de segurança de aplicações para um repositório ou componente que seja de sua propriedade ou que você tenha autorização para avaliar.
    • Análises mais abrangentes, quando for adequado usar mais tempo de execução e tokens para identificar mais possíveis problemas.
    • Equipes de segurança que precisam de evidências rastreáveis dos achados antes de decidir o que corrigir.

    Habilidades e Plug-ins

    • Execute passagens repetidas de descoberta em um repositório ou pasta com escopo delimitado, valide os achados remanescentes, analise os caminhos de ataque e gere relatórios sobre os achados e a cobertura.
    Skill Why use it
    Codex Security:deep Security Scan Execute passagens repetidas de descoberta em um repositório ou pasta com escopo delimitado, valide os achados remanescentes, analise os caminhos de ataque e gere relatórios sobre os achados e a cobertura.

    Prompt inicial

    Use $codex-security:deep-security-scan para executar uma varredura aprofundada de segurança em [this repository / absolute path to a scoped folder]. Escopo e regras: - Tenho autorização para avaliar este repositório. - Restrinja a varredura a [the entire repository / the exact folder named above]. - Use o fluxo de trabalho de varredura aprofundada do Plugin Codex Security; não reinterprete esta tarefa como uma revisão de pull request ou de diff. Retorne o diretório da varredura e o caminho de report.md. Resuma os achados, as superfícies analisadas e as lacunas de comprovação que precisam passar primeiro por revisão humana.
    Use $codex-security:deep-security-scan para executar uma varredura aprofundada de segurança em [this repository / absolute path to a scoped folder]. Escopo e regras: - Tenho autorização para avaliar este repositório. - Restrinja a varredura a [the entire repository / the exact folder named above]. - Use o fluxo de trabalho de varredura aprofundada do Plugin Codex Security; não reinterprete esta tarefa como uma revisão de pull request ou de diff. Retorne o diretório da varredura e o caminho de report.md. Resuma os achados, as superfícies analisadas e as lacunas de comprovação que precisam passar primeiro por revisão humana.

    Escolher uma análise aprofundada do repositório

    Use uma varredura aprofundada quando precisar de uma análise mais abrangente de vulnerabilidades em um repositório ou uma pasta especificada e puder reservar tempo para uma execução mais longa. O Plugin Codex Security repete as passagens de descoberta antes de validar e priorizar os achados; por isso, esse fluxo de trabalho consome mais tempo e recursos do que uma varredura comum.

    Uma varredura aprofundada pode analisar um repositório inteiro ou um pacote ou diretório indicado explicitamente. Para analisar um pull request, commit, diff de branch ou patch da árvore de trabalho, use $codex-security:security-diff-scan.

    Preparar uma varredura autorizada

    1. Abra o repositório no Codex e conclua o início rápido do Plugin Codex Security.
    2. Confirme que você é proprietário do repositório ou tem autorização para avaliá-lo.
    3. Inclua orientações sobre arquitetura, limites de confiança, invariantes de segurança, critérios de identificação de achados, exclusões e gravidade em SECURITY.md. Use arquivos SECURITY.md aninhados para definir políticas específicas de cada diretório.
    4. Mantenha os comandos compatíveis de build, teste e validação, além de outras instruções do repositório, em AGENTS.md.
    5. Execute o prompt inicial e deixe a varredura concluir as etapas de descoberta repetida, validação, análise de caminhos de ataque e geração do relatório final.
    6. Revise o workspace dos achados, o relatório e eventuais lacunas de comprovação. Solicite relatórios detalhados de vulnerabilidades ou orientações para fortalecimento estrutural quando precisar.

    Revisar as evidências antes da correção

    O resultado final deve indicar os locais afetados, explicar por que o comportamento é alcançável, descrever a validação realizada pelo Codex, registrar eventuais lacunas de comprovação e apresentar uma orientação de correção com escopo delimitado. Diferencie os achados sem evidências de validação dos achados validados.

    Inicie a correção apenas de um achado que você tenha selecionado e revisado. Use Corrigir um backlog de vulnerabilidades para corrigir os achados um por vez com validação de regressão direcionada.

    Para informações sobre configuração, verificações preliminares, alvos com escopo delimitado e expectativas quanto ao tempo de execução, consulte Executar uma varredura aprofundada de segurança.

    Casos de uso relacionados