Codex 可以帮助工程和安全团队评估已获授权的代码、收集 证据,并将经审查的问题转化为有针对性的修复方案。这些使用场景涵盖 代码仓库扫描、变更审查、依赖项事件和漏洞 修复。
评估代码仓库
使用 Codex Security 插件对已获授权的 代码仓库执行全面扫描,审查可能存在的问题,并生成支持人工 分类研判的报告。全面扫描所需时间更长,因为多个 独立工作进程会重复执行探查。
合并前审查变更
请 Codex 检查 Pull Request、分支、提交或工作树差异中是否存在 安全回归问题,并返回与变更代码相关的证据。
审计依赖项安全事件
根据公开发布的软件包或供应链安全通告,开展只读代码仓库 审计,范围涵盖清单、锁文件、脚本、工作流和暴露路径。
修复经审查的问题
向 Codex 提供安全报告、安全通告或工单中经批准的问题, 然后让它进行最小范围的修复,并验证该漏洞行为已 无法复现。