使用 $codex-security:vulnerability-writeup 为每个独立漏洞创建一份完整、
可独立阅读的报告。您可以从 Codex Security 扫描结果
入手,也可以直接使用提供的发现项、披露说明、PoC 和源代码。
无需进行 Codex Security 扫描。
准备证据
请为此工作流程提供以下内容:
- 需要审查的发现项、披露说明或评估文档。
- 目标源代码树及受影响的修订版本或发布版本。
- 现有的 PoC、日志、跟踪记录、屏幕截图或诊断输出。
- 修复提交或差异(如有)。
- 各项测试的授权范围。
能够访问源代码很重要,因为 Codex 会对照受影响的 代码核实每项论断,再编写最终报告。如果无法获取源代码或受影响的 修订版本,请先判断明确标注为置信度较低的报告是否有用, 再决定是否继续。
运行工作流程
请发送类似下面的提示:
Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.
Codex 会清点所提供的材料,将根本原因和漏洞路径相同的报告
归为一组,并为每个独立漏洞
创建一个报告目录。每个目录都包含一份采用描述性文件名的 Markdown 报告,
如有配套 PoC 文件,还会包含一个 poc/ 目录。
审查每份报告
分发报告前,请确认其符合以下要求:
- 沿着漏洞链路,从攻击者可控的入口点追踪至被破坏的 安全不变量及其造成的影响。
- 将已验证的行为与假设和尚未解决的约束条件明确区分开来。
- 包含有针对性的源代码摘录,并注明路径、函数和受影响的 修订版本。
- 在 PoC 切实可行时,包含可用的 PoC 源代码、构建或运行说明、代表性输出, 以及安全限制。
- 使用可移植路径,不依赖内部存储或本地绝对 路径。
除非您已获得针对该特定目标的明确授权,否则切勿测试公开目标 或生产环境中的目标。
使用扫描生成的报告
对于标准扫描、深度扫描和变更扫描,
详细漏洞报告均为可选项。提出请求后,Codex 会将每份报告写入
findings/<slug>/<slug>.md,将配套文件存储在
findings/<slug>/poc/ 下,并在 report.md 中添加指向该报告的链接。
共享或归档扫描结果时,请完整保留扫描目录。若要 针对多份报告中反复出现的模式寻找改进方案,请继续 参阅 提出安全加固方案。