For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

编写漏洞报告

将发现项、披露说明、源代码和概念验证材料整理成内容完善、有源代码佐证的漏洞报告。

使用 $codex-security:vulnerability-writeup 为每个独立漏洞创建一份完整、 可独立阅读的报告。您可以从 Codex Security 扫描结果 入手,也可以直接使用提供的发现项、披露说明、PoC 和源代码。 无需进行 Codex Security 扫描。

准备证据

请为此工作流程提供以下内容:

  • 需要审查的发现项、披露说明或评估文档。
  • 目标源代码树及受影响的修订版本或发布版本。
  • 现有的 PoC、日志、跟踪记录、屏幕截图或诊断输出。
  • 修复提交或差异(如有)。
  • 各项测试的授权范围。

能够访问源代码很重要,因为 Codex 会对照受影响的 代码核实每项论断,再编写最终报告。如果无法获取源代码或受影响的 修订版本,请先判断明确标注为置信度较低的报告是否有用, 再决定是否继续。

运行工作流程

请发送类似下面的提示:

Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.

Codex 会清点所提供的材料,将根本原因和漏洞路径相同的报告 归为一组,并为每个独立漏洞 创建一个报告目录。每个目录都包含一份采用描述性文件名的 Markdown 报告, 如有配套 PoC 文件,还会包含一个 poc/ 目录。

审查每份报告

分发报告前,请确认其符合以下要求:

  • 沿着漏洞链路,从攻击者可控的入口点追踪至被破坏的 安全不变量及其造成的影响。
  • 将已验证的行为与假设和尚未解决的约束条件明确区分开来。
  • 包含有针对性的源代码摘录,并注明路径、函数和受影响的 修订版本。
  • 在 PoC 切实可行时,包含可用的 PoC 源代码、构建或运行说明、代表性输出, 以及安全限制。
  • 使用可移植路径,不依赖内部存储或本地绝对 路径。

除非您已获得针对该特定目标的明确授权,否则切勿测试公开目标 或生产环境中的目标。

使用扫描生成的报告

对于标准扫描、深度扫描和变更扫描, 详细漏洞报告均为可选项。提出请求后,Codex 会将每份报告写入 findings/<slug>/<slug>.md,将配套文件存储在 findings/<slug>/poc/ 下,并在 report.md 中添加指向该报告的链接。

共享或归档扫描结果时,请完整保留扫描目录。若要 针对多份报告中反复出现的模式寻找改进方案,请继续 参阅 提出安全加固方案