Schwachstellenberichte verfassen
Erstellen Sie evidenzbasierte, eigenständige Berichte für einzelne Schwachstellen.
Verwenden Sie $codex-security:vulnerability-writeup, um für jede einzelne Schwachstelle einen eigenständigen Bericht
zu erstellen. Sie können mit den Ergebnissen eines Codex Security-Scans beginnen
oder bereitgestellte Erkenntnisse, Offenlegungshinweise, PoCs und Quellcode direkt verwenden. Ein
Codex Security-Scan ist nicht erforderlich.
Evidenz vorbereiten
Stellen Sie dem Workflow Folgendes bereit:
- Die zu prüfenden Erkenntnisse, Offenlegungshinweise oder Bewertungsdokumente.
- Den Ziel-Quellcodebaum und die betroffene Revision oder Version.
- Vorhandene PoCs, Protokolle, Traces, Screenshots oder Diagnoseausgaben.
- Fix-Commits oder Diffs, sofern verfügbar.
- Den Autorisierungsrahmen für jegliche Tests.
Der Zugriff auf den Quellcode ist wichtig, da Codex jede Aussage anhand des betroffenen Codes prüft, bevor der abschließende Bericht verfasst wird. Wenn der Quellcode oder die betroffene Revision nicht verfügbar ist, entscheiden Sie vor dem Fortfahren, ob ein ausdrücklich gekennzeichneter Bericht mit geringerer Konfidenz nützlich ist.
Workflow ausführen
Senden Sie einen Prompt wie diesen:
Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.Codex inventarisiert das bereitgestellte Material, gruppiert Berichte, die dieselbe
Grundursache und denselben verwundbaren Pfad beschreiben, und erstellt für jede einzelne
Schwachstelle ein Berichtsverzeichnis. Jedes Verzeichnis enthält einen aussagekräftig benannten Markdown-Bericht
und ein Verzeichnis poc/, sofern unterstützende PoC-Dateien verfügbar sind.
Jeden Bericht prüfen
Bevor Sie einen Bericht weitergeben, vergewissern Sie sich, dass er:
- Den Fehler vom durch den Angreifer kontrollierten Einstiegspunkt bis zur verletzten Sicherheitsinvariante und den Auswirkungen nachverfolgt.
- Verifiziertes Verhalten von Hypothesen und ungeklärten Einschränkungen unterscheidet.
- Fokussierte Quellcodeauszüge mit Pfaden, Funktionen und der betroffenen Revision enthält.
- Verwendbaren PoC-Quellcode, Build- oder Ausführungsanweisungen, repräsentative Ausgaben und Sicherheitseinschränkungen enthält, sofern ein PoC praktikabel ist.
- Portable Pfade verwendet und nicht von internem Speicher oder lokalen absoluten Pfaden abhängt.
Testen Sie niemals ein öffentliches oder produktives Ziel, sofern Sie nicht ausdrücklich für genau dieses Ziel autorisiert wurden.
Berichte aus einem Scan verwenden
Wenn ein Tiefen- oder Änderungs-Scan berichtenswerte Erkenntnisse liefert, führt Codex diesen Workflow
während der abschließenden Berichterstellung einmal pro Erkenntnis aus. Detaillierte Berichte sind für
Standard-Scans optional. Wenn Codex detaillierte Berichte generiert, schreibt es jeden Bericht nach
findings/<slug>/<slug>.md, speichert unterstützende Dateien unter
findings/<slug>/poc/ und verlinkt den Bericht aus report.md.
Bewahren Sie beim Teilen oder Archivieren eines Scans das vollständige Scan-Verzeichnis zusammen auf. Um nach Verbesserungen zu suchen, die wiederkehrende Muster in den Berichten beheben, fahren Sie mit Sicherheitshärtung vorschlagen fort.