从写代码,到创作下一幕

探索 字节跳动 - 火山方舟 的 AI 编程与视频创作活动。

Agent Plan & Coding Plan

一站体验多款热门模型,为 AI 编程与智能体开发提供更多选择。新用户可联系(微信: goo_lvyouyou)免费体验 9.9 agent plan。

Seedance 2.5

让创意,跃然成片。探索 30 秒视频、多模态参考与局部编辑,把脑海中的画面变成下一支作品。

中文

Codex Security

使用 Codex Security 插件、CLI、TypeScript SDK 或 Codex Security Cloud 查找并修复漏洞。

Codex Security 是一个应用安全智能体,可帮助安全和 工程团队发现、确认并修复漏洞。你可以在 Codex 中、通过终端、通过 TypeScript SDK,或配合已连接的 GitHub 仓库使用它。

安装本地 Security 插件

首次进行本地扫描时,请从 Codex Security 插件 快速入门开始。

在桌面应用中使用 Codex Security

在 ChatGPT 桌面应用中,打开 ChatGPT 下拉菜单并选择 Codex。 安装并启用 Codex Security 插件,即可在侧边栏中打开 Security。 Security 工作台集中保存你的扫描、发现项和仓库, Codex 则会在任务中运行每次扫描。

  • 使用扫描 开始扫描、跟踪进度并查看已保存的结果。
  • 使用发现项 检查已完成扫描中的问题和证据。
  • 使用仓库 查看仓库历史记录并打开发现项。

有关完整的桌面应用工作流程,请参阅使用 Security 工作台 。

探索插件用例

Codex Security CLI 和 SDK

CLI 和 TypeScript SDK 以公开的 @openai/codex-security 软件包形式提供。 使用 npx 运行 CLI:

npx @openai/codex-security --help

运行扫描需要 Codex Security 访问权限。为获得最佳效果,请使用 已通过 Trusted Access for Cyber 验证的账户。

使用与插件相同的扫描器,对多个仓库进行持续扫描。CLI 可发现 GitHub 仓库、恢复批量扫描、跨扫描跟踪发现的问题, 并记录误报反馈。添加架构和安全 策略、设置预估费用上限,或在 CI 中及提交前运行检查。 使用 TypeScript SDK,将扫描、进度报告和费用控制功能 集成到应用或开发者工具中。

Codex Security Cloud

Codex Security Cloud 是一款插件,用于扫描已连接的 GitHub 仓库, 扫描在 Codex 云端运行。目前以研究预览版形式在网页端和 桌面应用中提供。

打开插件,找到并安装 Codex Security Cloud。按照 云端设置中的说明连接 GitHub 并开始首次扫描。

查找 Codex Security Cloud

跨仓库跟踪未解决的问题和修复。本示例中的仓库、问题和数量均为虚构。

Codex Security Cloud 的工作原理

选择 One-Time Scan(一次性扫描),对仓库进行一次性评审,或选择 Continuous Scanning(持续扫描) 以监控新提交。Codex 使用仓库上下文识别潜在 漏洞,并在条件允许时在隔离环境中验证问题。

使用扫描 跟踪进度,使用发现的问题 评审问题,并使用 仓库 管理监控。在创建PR之前, 请评审建议的补丁。

Codex Security Cloud 访问权限和前提条件

你需要一个具有 Codex Security Cloud 访问权限的工作区、一个已连接的 GitHub 仓库,以及一个兼容的 Codex 云端环境。你可以在设置扫描时连接 GitHub 并创建环境。

如果无法访问,请联系工作区管理员。

相关文档