For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal
Codex

Codex use case

Verificar alterações de código quanto à segurança

Revise um pull request ou um diff local em busca de regressões de segurança.

Difficulty Intermediário
Time horizon 30 min

Use o Plugin Codex Security para examinar um conjunto de alterações gerenciado pelo Git, validar possíveis regressões de segurança e gerar um relatório fundamentado em evidências antes do merge.

Ideal para

  • Pull requests que afetam autenticação, autorização, análise sintática, acesso a arquivos, segredos ou fluxos de trabalho privilegiados.
  • Branches de lançamento ou patches locais que precisam de uma verificação com foco em segurança antes do merge.
  • Revisores que precisam de achados vinculados ao código alterado e aos arquivos que dão suporte direto a ele.

Contents

    ← Todos os casos de uso

    Verificar alterações de código quanto à segurança

    Revise um pull request ou um diff local em busca de regressões de segurança.

    Use o Plugin Codex Security para examinar um conjunto de alterações gerenciado pelo Git, validar possíveis regressões de segurança e gerar um relatório fundamentado em evidências antes do merge.

    Intermediário
    30 min

    Use o Plugin Codex Security para examinar um conjunto de alterações gerenciado pelo Git, validar possíveis regressões de segurança e gerar um relatório fundamentado em evidências antes do merge.

    Intermediário
    30 min

    Ideal para

    • Pull requests que afetam autenticação, autorização, análise sintática, acesso a arquivos, segredos ou fluxos de trabalho privilegiados.
    • Branches de lançamento ou patches locais que precisam de uma verificação com foco em segurança antes do merge.
    • Revisores que precisam de achados vinculados ao código alterado e aos arquivos que dão suporte direto a ele.

    Habilidades e Plug-ins

    • Revise um pull request, commit, diff de branch ou patch da árvore de trabalho em busca de regressões de segurança, com validação e evidências de caminhos de ataque.
    Skill Why use it
    Codex Security:security Diff Scan Revise um pull request, commit, diff de branch ou patch da árvore de trabalho em busca de regressões de segurança, com validação e evidências de caminhos de ataque.

    Prompt inicial

    Use $codex-security:security-diff-scan para revisar este PR, commit, diff de branch ou patch da árvore de trabalho em busca de regressões de segurança. Escopo e regras: - Alvo: [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - Tenho autorização para avaliar este repositório e este conjunto de alterações. - Dê atenção especial a [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]. Retorne o relatório final em Markdown e comentários inline no código para os achados que exijam revisão humana.
    Use $codex-security:security-diff-scan para revisar este PR, commit, diff de branch ou patch da árvore de trabalho em busca de regressões de segurança. Escopo e regras: - Alvo: [this pull request / commit SHA / branch diff from BASE to HEAD / the current working-tree patch] - Tenho autorização para avaliar este repositório e este conjunto de alterações. - Dê atenção especial a [auth, input handling, secrets, filesystem, network, dependencies, or other sensitive surface]. Retorne o relatório final em Markdown e comentários inline no código para os achados que exijam revisão humana.

    Revise a alteração, não o repositório inteiro

    Use uma análise de segurança do diff quando um pull request, commit, branch ou patch local alterar um caminho de código sensível. O Plugin Codex Security usa o contexto do repositório para entender a alteração e, em seguida, concentra a identificação dos achados e sua validação no diff e no código diretamente relacionado.

    Esse fluxo de trabalho complementa a revisão de código convencional. Use-o quando quiser evidências sobre regressões de segurança, e não uma revisão geral de estilo ou de testes.

    Faça uma análise direcionada

    1. Abra o repositório e faça checkout do conjunto exato de alterações gerenciado pelo Git que será revisado ou descreva-o.
    2. Conclua as etapas do Início rápido do Plugin Codex Security e especifique no prompt inicial o pull request, commit, diff de branch ou patch da árvore de trabalho.
    3. Indique as superfícies de alto risco na alteração, como autenticação, analisadores sintáticos, caminhos de arquivos, solicitações de rede ou tratamento de credenciais.
    4. Execute o prompt sem solicitar uma correção, para que o primeiro resultado permaneça um artefato de revisão.
    5. Verifique cada linha indicada como afetada, cada resultado da validação e cada lacuna de evidências informada antes de decidir se é preciso corrigir o problema.

    Dê seguimento a um achado

    Um relatório útil diferencia um achado de segurança em um caminho alcançável e respaldado por evidências de uma suspeita que ainda precisa de confirmação. Ele também pode incluir comentários inline no código nas linhas afetadas. Para agir com base no resultado, abra uma nova tarefa com escopo delimitado para corrigir o problema, usando o identificador do achado ou a seção relevante do relatório. Consulte Corrigir um backlog de vulnerabilidades para conhecer o ciclo de correção e validação.

    Para saber mais sobre seletores de alterações, escopo do diff e revisão dos resultados, consulte Revisar alterações de código quanto à segurança.

    Casos de uso relacionados