For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

Codex Security 外掛程式快速入門

安裝 Codex Security 外掛程式、執行第一次唯讀掃描,並在 Codex 中審查結果。

Codex Security 會掃描程式碼中的漏洞,並驗證可能成立的發現項目。針對每個可回報的問題,它會提供審查結果所需的證據與修復指引。請僅掃描您擁有或獲准評估的程式碼。

依照本快速入門安裝外掛程式,並在 Codex 中對本機程式碼庫執行標準唯讀掃描。

本頁介紹桌面 App 或 Codex CLI 中的 Codex Security 外掛程式。若要 在 Codex 雲端掃描已連線的 GitHub 程式碼庫,請參閱 Codex Security 雲端服務 設定

安裝外掛程式

  1. 開啟 ChatGPT 桌面版應用程式中的 Codex

  2. 開啟 外掛程式,搜尋 Codex Security,或使用下方按鈕:

  3. 確認外掛程式已啟用,然後在側邊欄開啟 安全性

在使用某項功能或開始長時間執行的掃描前,請先查看外掛程式更新日誌。 如果桌面 App 側邊欄未顯示 安全性 , 請更新 App 和外掛程式,並確認 外掛程式已啟用。

執行第一次掃描

為獲得最佳掃描品質,請使用 gpt-5.6-sol, 並將推理強度設為 xhigh

開始掃描前,請選擇程式碼庫並設定新的安全性掃描。

  1. 開啟掃描設定

    在側邊欄選取 安全性 ,開啟 掃描,再選取 + 掃描

  2. 選擇程式碼庫與掃描範圍

    選取現有程式碼庫或使用其他資料夾。選擇 程式碼庫, 讓 深度掃描 維持關閉,並選取整個程式碼庫或單一資料夾。 確認分支與修訂版本確實對應您要掃描的程式碼。

  3. 新增相關上下文

    選擇模型與推理強度。只有在需要描述特定攻擊向量、安全性敏感區域, 或提供可引導審查的程式碼庫詳細資訊時, 才開啟 額外上下文

    開啟額外上下文,以說明攻擊向量、重點區域與相關的安全性指引。

  4. 開始掃描

    選取 開始掃描 ,並在安全性工作台中追蹤各個掃描階段。 選取 檢視活動 ,以查看執行掃描的 Codex 任務。

  5. 審查結果

    開啟已完成的掃描,查看發現項目、涵蓋範圍與可用的報告檔案。 使用 發現項目 審查各次掃描中的問題,或使用 程式碼庫 查看特定程式碼庫的掃描記錄。

    在安全性工作台中審查掃描結果、發現項目與涵蓋範圍。

掃描產生的內容

已完成的掃描會保留在 掃描中。您可以在安全性工作台審查其發現項目與 涵蓋範圍,或在 發現項目程式碼庫中查看相關發現項目與程式碼庫 歷程。掃描也會建立 下列檔案。

  • report.md,閱讀掃描結果的主要入口。
  • findings/<slug>/,若有詳細漏洞報告及佐證用的 概念驗證檔案,便會建立此目錄。
  • hardening/,若有結構性強化指引及相關提案或 圖表,便會建立此目錄。
  • 供自動化與整合使用的結構化掃描資料,儲存在 scan-manifest.jsonfindings.jsoncoverage.json 中。您不必開啟這些檔案, 也能審查掃描結果。

分享或封存結果時,請一併保留完整掃描目錄, 讓 report.md 中的連結繼續正常運作。

選擇接下來的工作流程