For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽
Codex

Codex use case

執行深度安全性掃描

深入搜尋獲授權評估的程式碼庫,找出可能存在的弱點。

Difficulty 進階
Time horizon 長時間執行

使用 Codex Security 外掛程式,對程式碼庫或限定範圍的資料夾執行更全面的稽核,反覆探索、驗證潛在問題,並產生可供審查的發現項目與涵蓋範圍。

最適合

  • 對您擁有或獲授權評估的程式碼庫或元件進行應用程式安全性審查。
  • 適合增加執行時間與 Token 用量,以找出更多潛在問題的全面審查。
  • 在決定要修復哪些項目前,需要可追溯的發現項目證據的安全性團隊。

Contents

    ← 所有使用案例

    執行深度安全性掃描

    深入搜尋獲授權評估的程式碼庫,找出可能存在的弱點。

    使用 Codex Security 外掛程式,對程式碼庫或限定範圍的資料夾執行更全面的稽核,反覆探索、驗證潛在問題,並產生可供審查的發現項目與涵蓋範圍。

    進階
    長時間執行

    使用 Codex Security 外掛程式,對程式碼庫或限定範圍的資料夾執行更全面的稽核,反覆探索、驗證潛在問題,並產生可供審查的發現項目與涵蓋範圍。

    進階
    長時間執行

    最適合

    • 對您擁有或獲授權評估的程式碼庫或元件進行應用程式安全性審查。
    • 適合增加執行時間與 Token 用量,以找出更多潛在問題的全面審查。
    • 在決定要修復哪些項目前,需要可追溯的發現項目證據的安全性團隊。

    技能與外掛程式

    • 對程式碼庫或限定範圍的資料夾反覆執行探索,驗證經篩選後保留的發現項目、分析攻擊路徑,並報告發現項目與涵蓋範圍。
    Skill Why use it
    Codex Security:deep Security Scan 對程式碼庫或限定範圍的資料夾反覆執行探索,驗證經篩選後保留的發現項目、分析攻擊路徑,並報告發現項目與涵蓋範圍。

    起始提示詞

    使用 $codex-security:deep-security-scan 對 [this repository / absolute path to a scoped folder] 執行深度安全性掃描。 範圍與規則: - 我已獲授權評估此程式碼庫。 - 掃描範圍僅限於 [the entire repository / the exact folder named above]。 - 使用 Codex Security 外掛程式的深度掃描工作流程;不要將此工作重新解讀為 Pull Request 審查或差異審查。 傳回掃描目錄以及 report.md 的路徑。摘要說明發現項目、已審查的範圍,以及需要優先由人工審查的證據缺口。
    使用 $codex-security:deep-security-scan 對 [this repository / absolute path to a scoped folder] 執行深度安全性掃描。 範圍與規則: - 我已獲授權評估此程式碼庫。 - 掃描範圍僅限於 [the entire repository / the exact folder named above]。 - 使用 Codex Security 外掛程式的深度掃描工作流程;不要將此工作重新解讀為 Pull Request 審查或差異審查。 傳回掃描目錄以及 report.md 的路徑。摘要說明發現項目、已審查的範圍,以及需要優先由人工審查的證據缺口。

    選擇深入的程式碼庫審查

    當您需要對程式碼庫或明確指定的資料夾進行更全面的 弱點審查,並能預留較長的執行時間時,請使用深度掃描。Codex Security 外掛程式會反覆執行探索,再驗證發現項目並排定 優先順序,因此此工作流程比一般掃描需要更多時間和資源。

    深度掃描可以審查整個程式碼庫,也可以審查一個明確指定的套件或 目錄。若要審查 Pull Request、提交、分支差異或工作樹修補程式, 請使用 $codex-security:security-diff-scan

    準備經授權的掃描

    1. 在 Codex 中開啟程式碼庫,並完成 Codex Security 外掛程式快速入門
    2. 確認您擁有該程式碼庫,或已獲授權對其進行評估。
    3. 將架構、信任邊界、安全性不變條件、發現項目判定準則、 排除項目和嚴重性等方面的指引加入 SECURITY.md。若政策僅適用於特定目錄,請使用巢狀的 SECURITY.md 檔案。
    4. 將支援的建置、測試和驗證指令,以及其他程式碼庫 操作說明保留在 AGENTS.md 中。
    5. 執行起始提示詞,讓掃描完成反覆探索、 驗證、攻擊路徑分析和最終報告等階段。
    6. 審查發現項目工作區、報告及任何證據缺口。有需要時,請要求提供詳細的 弱點報告或結構性強化指引。

    修復前先審查證據

    最終結果應指出受影響的位置、該行為為何可觸發、 Codex 執行了哪些驗證、任何剩餘的證據缺口,以及 範圍明確的修復方向。請區分沒有驗證證據的發現項目 與已驗證的發現項目。

    只有在您選定並審查某個發現項目後,才開始修復。請使用 修復弱點待辦清單 ,透過針對性的迴歸驗證逐一修復發現項目。

    如需設定、執行前檢查、限定範圍的目標和預期執行時間,請參閱 執行深度 安全性掃描

    相關使用案例