安全性工作台會在 Codex 桌面 App 中集中顯示您的掃描、發現項目和程式碼庫。 Codex 會透過一般任務執行掃描分析,而工作台會保留 掃描及其結果,方便您返回查看。
在 ChatGPT 桌面版應用程式中,開啟 ChatGPT 下拉式選單並選取 Codex。 安裝並啟用 Codex Security 外掛程式,然後 在側邊欄中選取 安全性 。
如果未顯示 安全性 ,請確認已選取 Codex ,且 外掛程式已安裝並啟用。如有需要,請更新桌面 App 和外掛程式, 並確認您的工作區管理員是否允許使用此外掛程式。
開始掃描
為獲得最佳掃描品質,請使用 gpt-5.6-sol
並搭配 xhigh 推理強度。
- 開啟 掃描 ,然後選取 + 掃描。
- 選取現有的程式碼庫,或選擇其他資料夾。
- 選擇 程式碼基底 來掃描程式碼庫,或選擇 變更 來審查 由 Git 追蹤的變更。
- 如要執行標準程式碼基底掃描,請選取整個程式碼庫或某個資料夾。
- 如要執行深度掃描,請先將程式碼庫或資料夾選為程式碼基底,然後 啟用 深度掃描。深度掃描會審查所選的整個程式碼基底。
- 如要執行變更掃描,請選取未提交的變更、某次提交 或修訂版本範圍。變更掃描不提供 深度掃描 。
- 選擇模型和推理強度。開啟 其他上下文 ,以說明 相關攻擊向量、重點範圍或其他安全性上下文。
- 選取 開始掃描。
在安全性工作台中選擇程式碼庫並設定掃描。
請參閱 執行安全性掃描、執行深度安全性 掃描,或 審查程式碼變更的 安全性, 瞭解各種掃描類型的詳細資訊。
追蹤掃描進度
掃描頁面會顯示目前階段,以及外掛程式回報的掃描進度。 標準掃描的階段包括威脅建模、探索、驗證、 影響與路徑分析、產生報告,以及最終處理。
選取 檢視活動 ,以開啟執行掃描的 Codex 任務。 您可以離開工作台,再返回 掃描 ,而不會遺失已儲存的掃描。 如要主動停止作業,請開啟該掃描並選取 停止掃描。
掃描完成後,請開啟結果,以審查掃描目標、修訂版本、 發現項目、涵蓋範圍和可用的報告產出項目。
掃描完成後,審查發現項目、嚴重性、掃描涵蓋範圍 以及產出項目。
審查各項掃描的發現項目
開啟 發現項目 ,檢視各程式碼庫和掃描中儲存的發現項目。 搜尋或篩選清單,再選取一個發現項目,以審查其摘要、 來源證據、驗證結果和影響。
使用 摘要 查看發現項目的詳細資料;使用 修補 可產生、 審查、套用或驗證針對特定問題的修正。請參閱 修正並驗證安全性 發現項目,瞭解修復工作流程。
發現項目 分頁會顯示已儲存的 Codex Security 掃描所產生的發現項目。 匯入的工單和其他現有安全性問題,仍屬於獨立的 待辦項目分類工作流程。
檢視程式碼庫歷程
開啟 程式碼庫 ,瀏覽可用的程式碼庫和資料夾。 選取程式碼庫,即可檢視其掃描歷程、最近掃描的修訂版本,以及未解決的 發現項目。您也可以從程式碼庫的詳細資料開啟先前的掃描, 或檢視與該程式碼庫相關的發現項目。
若程式碼庫尚未進行任何掃描,請從其詳細資料開始掃描,或選取 + 掃描, 從工作台啟動掃描。
從對話開始掃描
您也可以在一般對話中,要求 Codex 執行已安裝的 Codex Security 外掛程式。 透過共用外掛程式工作台進行的掃描,會顯示在 掃描 中, 因此您可以返回安全性工作台查看其進度和結果。
如需使用終端進行掃描及自動化作業,請參閱 Codex Security CLI 快速入門。