Codex use case
執行深度安全性掃描
深入搜尋獲授權評估的程式碼庫,找出可能存在的弱點。
Difficulty 進階
Time horizon 長時間執行
使用 Codex Security 外掛程式,對程式碼庫或限定範圍的資料夾執行更全面的稽核,反覆探索、驗證潛在問題,並產生可供審查的發現項目與涵蓋範圍。
最適合
- 對您擁有或獲授權評估的程式碼庫或元件進行應用程式安全性審查。
- 適合增加執行時間與 Token 用量,以找出更多潛在問題的全面審查。
- 在決定要修復哪些項目前,需要可追溯的發現項目證據的安全性團隊。
Contents
執行深度安全性掃描
深入搜尋獲授權評估的程式碼庫,找出可能存在的弱點。
使用 Codex Security 外掛程式,對程式碼庫或限定範圍的資料夾執行更全面的稽核,反覆探索、驗證潛在問題,並產生可供審查的發現項目與涵蓋範圍。
進階
長時間執行
使用 Codex Security 外掛程式,對程式碼庫或限定範圍的資料夾執行更全面的稽核,反覆探索、驗證潛在問題,並產生可供審查的發現項目與涵蓋範圍。
進階
長時間執行
相關連結
最適合
- 對您擁有或獲授權評估的程式碼庫或元件進行應用程式安全性審查。
- 適合增加執行時間與 Token 用量,以找出更多潛在問題的全面審查。
- 在決定要修復哪些項目前,需要可追溯的發現項目證據的安全性團隊。
技能與外掛程式
- 對程式碼庫或限定範圍的資料夾反覆執行探索,驗證經篩選後保留的發現項目、分析攻擊路徑,並報告發現項目與涵蓋範圍。
| Skill | Why use it |
|---|---|
| Codex Security:deep Security Scan | 對程式碼庫或限定範圍的資料夾反覆執行探索,驗證經篩選後保留的發現項目、分析攻擊路徑,並報告發現項目與涵蓋範圍。 |
起始提示詞
使用 $codex-security:deep-security-scan 對 [this repository / absolute path to a scoped folder] 執行深度安全性掃描。
範圍與規則:
- 我已獲授權評估此程式碼庫。
- 掃描範圍僅限於 [the entire repository / the exact folder named above]。
- 使用 Codex Security 外掛程式的深度掃描工作流程;不要將此工作重新解讀為 Pull Request 審查或差異審查。
傳回掃描目錄以及 report.md 的路徑。摘要說明發現項目、已審查的範圍,以及需要優先由人工審查的證據缺口。
使用 $codex-security:deep-security-scan 對 [this repository / absolute path to a scoped folder] 執行深度安全性掃描。
範圍與規則:
- 我已獲授權評估此程式碼庫。
- 掃描範圍僅限於 [the entire repository / the exact folder named above]。
- 使用 Codex Security 外掛程式的深度掃描工作流程;不要將此工作重新解讀為 Pull Request 審查或差異審查。
傳回掃描目錄以及 report.md 的路徑。摘要說明發現項目、已審查的範圍,以及需要優先由人工審查的證據缺口。
選擇深入的程式碼庫審查
當您需要對程式碼庫或明確指定的資料夾進行更全面的 弱點審查,並能預留較長的執行時間時,請使用深度掃描。Codex Security 外掛程式會反覆執行探索,再驗證發現項目並排定 優先順序,因此此工作流程比一般掃描需要更多時間和資源。
深度掃描可以審查整個程式碼庫,也可以審查一個明確指定的套件或 目錄。若要審查 Pull Request、提交、分支差異或工作樹修補程式, 請使用 $codex-security:security-diff-scan。
準備經授權的掃描
- 在 Codex 中開啟程式碼庫,並完成 Codex Security 外掛程式快速入門。
- 確認您擁有該程式碼庫,或已獲授權對其進行評估。
- 將架構、信任邊界、安全性不變條件、發現項目判定準則、
排除項目和嚴重性等方面的指引加入
SECURITY.md。若政策僅適用於特定目錄,請使用巢狀的SECURITY.md檔案。 - 將支援的建置、測試和驗證指令,以及其他程式碼庫
操作說明保留在
AGENTS.md中。 - 執行起始提示詞,讓掃描完成反覆探索、 驗證、攻擊路徑分析和最終報告等階段。
- 審查發現項目工作區、報告及任何證據缺口。有需要時,請要求提供詳細的 弱點報告或結構性強化指引。
修復前先審查證據
最終結果應指出受影響的位置、該行為為何可觸發、 Codex 執行了哪些驗證、任何剩餘的證據缺口,以及 範圍明確的修復方向。請區分沒有驗證證據的發現項目 與已驗證的發現項目。
只有在您選定並審查某個發現項目後,才開始修復。請使用 修復弱點待辦清單 ,透過針對性的迴歸驗證逐一修復發現項目。
如需設定、執行前檢查、限定範圍的目標和預期執行時間,請參閱 執行深度 安全性掃描。