For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

安全

评估代码、审查变更并修复安全问题。

Codex 可以帮助工程和安全团队评估已获授权的代码、收集 证据,并将经审查的问题转化为有针对性的修复方案。这些使用场景涵盖 代码仓库扫描、变更审查、依赖项事件和漏洞 修复。

评估代码仓库

使用 Codex Security 插件对已获授权的 代码仓库执行全面扫描,审查可能存在的问题,并生成支持人工 分类研判的报告。全面扫描所需时间更长,因为多个 独立工作进程会重复执行探查。

合并前审查变更

请 Codex 检查 Pull Request、分支、提交或工作树差异中是否存在 安全回归问题,并返回与变更代码相关的证据。

审计依赖项安全事件

根据公开发布的软件包或供应链安全通告,开展只读代码仓库 审计,范围涵盖清单、锁文件、脚本、工作流和暴露路径。

修复经审查的问题

向 Codex 提供安全报告、安全通告或工单中经批准的问题, 然后让它进行最小范围的修复,并验证该漏洞行为已 无法复现。