使用 $codex-security:vulnerability-writeup 建立可獨立閱讀的完整報告,
每個不同的漏洞各一份。你可以從 Codex Security 掃描結果著手,
也可以直接使用所提供的發現項目、揭露說明、PoC 和原始碼。無須
進行 Codex Security 掃描。
準備佐證資料
請為此工作流程提供以下資料:
- 待審查的發現項目、揭露說明或評估文件。
- 目標原始碼樹,以及受影響的修訂版本或發行版本。
- 現有的 PoC、日誌、追蹤記錄、螢幕擷取畫面或診斷輸出。
- 修正漏洞的提交或差異(如有)。
- 任何測試的授權範圍。
能夠存取原始碼非常重要,因為 Codex 會先對照受影響的 程式碼核實每項主張,再撰寫最終報告。若無法取得原始碼或受影響的修訂版本, 請先判斷明確標示為可信度較低的報告是否仍有用, 再決定是否繼續。
執行工作流程
傳送類似以下內容的提示詞:
Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.
Codex 會盤點所提供的資料,將描述相同
根本原因和易受攻擊路徑的報告歸為一組,並為每個不同的
漏洞建立一個報告目錄。每個目錄都包含一份檔名可清楚說明內容的 Markdown 報告,
若有可用的相關 PoC 檔案,還會包含 poc/ 目錄。
審查每份報告
分發報告前,請確認報告符合以下條件:
- 從攻擊者可控制的進入點開始,清楚追溯錯誤如何導致 安全性不變條件遭破壞,並造成影響。
- 明確區分已驗證的行為、假設和尚待釐清的限制條件。
- 包含與問題直接相關的原始碼摘錄,並附上路徑、函式及受影響的 修訂版本。
- 若製作 PoC 可行,則包含可用的 PoC 原始碼、建置或執行指示、具代表性的輸出, 以及安全限制事項。
- 使用可移植的路徑,且不依賴內部儲存空間或本機絕對 路徑。
若未取得針對該特定目標的明確授權,絕不可測試任何公開或正式環境中的 目標。
使用掃描產生的報告
標準掃描、深度掃描和變更
掃描都可以選擇產生詳細的漏洞報告。提出要求後,Codex 會將每份報告寫入
findings/<slug>/<slug>.md,將相關檔案儲存在
findings/<slug>/poc/ 目錄中,並在 report.md 中提供報告連結。
分享或封存掃描時,請保留完整的掃描目錄,不要拆分其中內容。若要 找出針對各份報告共通模式的改進方案,請接著參閱 提出安全性強化方案。