使用 Codex 调查发现的安全问题,评估其影响,并制定和测试修复方案。从您的源代码或您正在使用的工具所发现的问题入手。
代码安全
选择一份指南,了解如何扫描代码仓库、审查代码更改、评估依赖项的安全风险,或修复已发现的问题。
运行深度安全扫描
使用 Codex Security 插件,对代码仓库或限定范围的文件夹进行更全面的审计,通过多轮漏洞发现和候选问题验证,生成可供审查的发现项和覆盖情况报告。
安全 工程
扫描代码变更以排查安全问题
使用 Codex Security 插件检查基于 Git 的变更集,验证可能存在的安全回归问题,并在合并前生成有证据支持的报告。
安全 工程
开展依赖项事件审计
使用 Codex 将公开的软件包或供应链安全公告转化为只读审计,在不运行不受信任代码的情况下检查清单、锁文件、CI 工作流和脚本。
安全 工程
修复积压的漏洞
从工单工具或漏洞报告系统导入经批准的安全问题,然后使用 Codex Security 插件逐一验证和处理,确保补丁范围受控,并提供回归验证证据。
安全 工程