For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

安全性

評估程式碼、審查變更,並針對安全性發現項目進行修復。

Codex 可協助工程與安全性團隊評估經授權的程式碼、蒐集 證據,並依據經審查的發現項目進行針對性修正。這些使用案例涵蓋 程式碼庫掃描、變更審查、相依性事件與漏洞 修復。

評估程式碼庫

使用 Codex Security 外掛程式,對經授權的 程式碼庫執行全面掃描、審查可能成立的發現項目,並產生可供人工 分流的報告。全面掃描耗時較長,因為探查工作會在多個 彼此獨立的工作單元中重複執行。

合併前審查變更

請 Codex 檢查 Pull Request、分支、提交或工作樹差異中是否有 安全性迴歸問題,並傳回與程式碼變更直接相關的證據。

稽核相依性事件

依據公開的套件或供應鏈公告,對程式碼庫進行 唯讀稽核,範圍涵蓋資訊清單、鎖定檔、指令碼、工作流程及曝險途徑。

針對經審查的發現項目進行修復

將安全性報告、安全公告或工單中已核准的發現項目提供給 Codex, 接著請它進行最小幅度的修正,並驗證會觸發漏洞的行為不再 重現。