Codex 可協助工程與安全性團隊評估經授權的程式碼、蒐集 證據,並依據經審查的發現項目進行針對性修正。這些使用案例涵蓋 程式碼庫掃描、變更審查、相依性事件與漏洞 修復。
評估程式碼庫
使用 Codex Security 外掛程式,對經授權的 程式碼庫執行全面掃描、審查可能成立的發現項目,並產生可供人工 分流的報告。全面掃描耗時較長,因為探查工作會在多個 彼此獨立的工作單元中重複執行。
合併前審查變更
請 Codex 檢查 Pull Request、分支、提交或工作樹差異中是否有 安全性迴歸問題,並傳回與程式碼變更直接相關的證據。
稽核相依性事件
依據公開的套件或供應鏈公告,對程式碼庫進行 唯讀稽核,範圍涵蓋資訊清單、鎖定檔、指令碼、工作流程及曝險途徑。
針對經審查的發現項目進行修復
將安全性報告、安全公告或工單中已核准的發現項目提供給 Codex, 接著請它進行最小幅度的修正,並驗證會觸發漏洞的行為不再 重現。