For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

Codex Security 插件快速入门

安装 Codex Security 插件,运行首次只读扫描,并在 Codex 中审查结果。

Codex Security 会扫描您的代码以查找漏洞,并对疑似漏洞进行验证。对于每个可报告的问题,它都会提供审查结果所需的证据和修复指导。请仅扫描您拥有或获准评估的代码。

按照本快速入门安装插件,并在 Codex 中对本地代码仓库运行标准的只读扫描。

本页介绍桌面应用或 Codex CLI 中的 Codex Security 插件。若要 在 Codex 云端扫描已连接的 GitHub 代码仓库,请参阅Codex Security 云服务 设置

安装插件

  1. 打开ChatGPT 桌面应用中的 Codex

  2. 打开 插件,搜索 Codex Security,或使用下方按钮:

  3. 确认插件已启用,然后在侧边栏中打开 安全

在依赖某项功能或开始长时间运行的扫描前,请先查看插件更新日志。 如果桌面应用的侧边栏中未显示 安全 , 请更新应用和插件, 并确认插件已启用。

运行首次扫描

为获得最佳扫描质量,请使用 gpt-5.6-sol, 并将推理强度设为 xhigh

开始扫描前,请选择代码仓库并配置新的安全扫描。

  1. 打开扫描设置

    在侧边栏中选择 安全 ,打开 扫描,然后选择 + 扫描

  2. 选择代码库和扫描范围

    选择现有代码仓库,或使用其他文件夹。选择 代码库, 保持 深度扫描 关闭,然后选择整个代码仓库或单个文件夹。 确认分支和修订版本对应您要扫描的代码。

  3. 添加相关上下文

    选择模型和推理强度。仅在需要说明以下内容以指导审查时,才打开 补充上下文 : 特定攻击向量、安全敏感区域或 代码仓库详情。

    启用补充上下文,以说明攻击向量、重点区域和相关安全指导。

  4. 开始扫描

    选择 开始扫描 ,并在安全工作台中跟踪扫描的各个阶段。 选择 查看活动 ,查看执行扫描的 Codex 任务。

  5. 审查结果

    打开已完成的扫描,查看发现项、覆盖范围以及可用的报告文件。 使用 发现项 审查各次扫描中的问题,或使用 代码仓库 查看代码仓库的扫描历史记录。

    在安全工作台中审查扫描结果、发现项和覆盖范围。

扫描生成的内容

已完成的扫描仍可在 扫描中查看。 您可以在安全工作台中审查其发现项和覆盖范围,也可以 在 发现项代码仓库中查看相关发现项及代码仓库历史记录。 扫描还会生成以下文件。

  • report.md:阅读扫描结果的主要入口。
  • findings/<slug>/:在有详细漏洞报告及配套的 概念验证文件时生成。
  • hardening/:在有结构层面的加固指导以及配套方案或 图示时生成。
  • 用于自动化和集成的结构化扫描数据保存在 scan-manifest.jsonfindings.jsoncoverage.json 中。 您无需打开这些文件即可审查扫描结果。

共享或归档结果时,请一并保留完整的扫描目录, 以确保 report.md 中的链接继续有效。

选择后续工作流程