撰写漏洞报告
针对不同的漏洞创建有证据支持的独立报告。
使用$codex-security:vulnerability-writeup创建独立的报告
针对每个不同的漏洞。你可以从Codex安全扫描结果开始
或直接使用提供的调查结果、披露说明、PoC 和源代码。一个
Codex 不需要安全扫描。
准备证据
提供工作流:
- 要评审的调查结果、披露说明或评估文件。
- 目标源代码树和受影响的修订或版本。
- 现有的 PoC、日志、跟踪、屏幕截图或诊断输出。
- 修复可用的提交或差异。
- 任何测试的授权边界。
源访问很重要,因为 Codex 针对受影响的内容检查每个声明 在编写最终报告之前编写代码。如果源或受影响的修订版不是 可用,决定明确标记的、置信度较低的报告是否有用 在继续之前。
运行工作流
发送如下提示:
Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.Codex 盘点提供的材料,对描述相同的报告进行分组
根本原因和易受攻击的路径,并为每个不同的报告创建一个报告目录
脆弱性。每个目录都包含一个描述性命名的 Markdown 报告
当支持 PoC 文件可用时,还有一个 poc/ 目录。
评审每份报告
在分发报告之前,请确认:
- 跟踪从攻击者控制的入口点到损坏的错误 安全不变性和影响。
- 将已验证的行为与假设和未解决的约束区分开来。
- 包括带有路径、功能和受影响的重点源代码摘录 修订。
- 包括可用的 PoC 源代码、构建或运行指令、代表性输出、 以及 PoC 实用时的安全限制。
- 使用可移植路径,不依赖于内部存储或本地绝对路径 路径。
除非你有明确授权,否则切勿测试公共或生产目标 为了那个确切的目标。
使用扫描报告
当深度或变更扫描包含可报告的安全发现时,Codex 会在最终报告阶段对每项安全发现运行一次此工作流。详细报告对于标准扫描是可选项。生成详细报告时,Codex 会把每份报告写入 findings/<slug>/<slug>.md,把支持文件保存在 findings/<slug>/poc/ 下,并从 report.md 链接到报告。
共享或存档扫描时,将完整的扫描目录放在一起。到 寻找解决报告中模式的改进,继续 与建议安全强化。