Codex use case
Verificar alterações de código quanto à segurança
Revise um pull request ou um diff local em busca de regressões de segurança.
Use o Plugin Codex Security para examinar um conjunto de alterações gerenciado pelo Git, validar possíveis regressões de segurança e gerar um relatório fundamentado em evidências antes do merge.
Ideal para
- Pull requests que afetam autenticação, autorização, análise sintática, acesso a arquivos, segredos ou fluxos de trabalho privilegiados.
- Branches de lançamento ou patches locais que precisam de uma verificação com foco em segurança antes do merge.
- Revisores que precisam de achados vinculados ao código alterado e aos arquivos que dão suporte direto a ele.
Contents
Verificar alterações de código quanto à segurança
Revise um pull request ou um diff local em busca de regressões de segurança.
Use o Plugin Codex Security para examinar um conjunto de alterações gerenciado pelo Git, validar possíveis regressões de segurança e gerar um relatório fundamentado em evidências antes do merge.
Use o Plugin Codex Security para examinar um conjunto de alterações gerenciado pelo Git, validar possíveis regressões de segurança e gerar um relatório fundamentado em evidências antes do merge.
Ideal para
- Pull requests que afetam autenticação, autorização, análise sintática, acesso a arquivos, segredos ou fluxos de trabalho privilegiados.
- Branches de lançamento ou patches locais que precisam de uma verificação com foco em segurança antes do merge.
- Revisores que precisam de achados vinculados ao código alterado e aos arquivos que dão suporte direto a ele.
Habilidades e Plug-ins
- Revise um pull request, commit, diff de branch ou patch da árvore de trabalho em busca de regressões de segurança, com validação e evidências de caminhos de ataque.
| Skill | Why use it |
|---|---|
| Codex Security:security Diff Scan | Revise um pull request, commit, diff de branch ou patch da árvore de trabalho em busca de regressões de segurança, com validação e evidências de caminhos de ataque. |
Prompt inicial
Revise a alteração, não o repositório inteiro
Use uma análise de segurança do diff quando um pull request, commit, branch ou patch local alterar um caminho de código sensível. O Plugin Codex Security usa o contexto do repositório para entender a alteração e, em seguida, concentra a identificação dos achados e sua validação no diff e no código diretamente relacionado.
Esse fluxo de trabalho complementa a revisão de código convencional. Use-o quando quiser evidências sobre regressões de segurança, e não uma revisão geral de estilo ou de testes.
Faça uma análise direcionada
- Abra o repositório e faça checkout do conjunto exato de alterações gerenciado pelo Git que será revisado ou descreva-o.
- Conclua as etapas do Início rápido do Plugin Codex Security e especifique no prompt inicial o pull request, commit, diff de branch ou patch da árvore de trabalho.
- Indique as superfícies de alto risco na alteração, como autenticação, analisadores sintáticos, caminhos de arquivos, solicitações de rede ou tratamento de credenciais.
- Execute o prompt sem solicitar uma correção, para que o primeiro resultado permaneça um artefato de revisão.
- Verifique cada linha indicada como afetada, cada resultado da validação e cada lacuna de evidências informada antes de decidir se é preciso corrigir o problema.
Dê seguimento a um achado
Um relatório útil diferencia um achado de segurança em um caminho alcançável e respaldado por evidências de uma suspeita que ainda precisa de confirmação. Ele também pode incluir comentários inline no código nas linhas afetadas. Para agir com base no resultado, abra uma nova tarefa com escopo delimitado para corrigir o problema, usando o identificador do achado ou a seção relevante do relatório. Consulte Corrigir um backlog de vulnerabilidades para conhecer o ciclo de correção e validação.
Para saber mais sobre seletores de alterações, escopo do diff e revisão dos resultados, consulte Revisar alterações de código quanto à segurança.
Casos de uso relacionados
Executar uma varredura aprofundada de segurança
Use o Plugin Codex Security para realizar uma auditoria mais abrangente de um repositório ou...
Audite incidentes envolvendo dependências
Use o Codex para transformar um alerta público sobre um pacote ou sobre a cadeia de...
Corrija as vulnerabilidades de um backlog
Reúna achados aprovados de ferramentas de gerenciamento de tickets ou sistemas de relatórios...