从写代码,到创作下一幕

探索 字节跳动 - 火山方舟 的 AI 编程与视频创作活动。

Agent Plan & Coding Plan

一站体验多款热门模型,为 AI 编程与智能体开发提供更多选择。新用户可联系(微信: goo_lvyouyou)免费体验 9.9 agent plan。

Seedance 2.5

让创意,跃然成片。探索 30 秒视频、多模态参考与局部编辑,把脑海中的画面变成下一支作品。

中文

撰写漏洞报告

针对不同的漏洞创建有证据支持的独立报告。

使用$codex-security:vulnerability-writeup创建独立的报告 针对每个不同的漏洞。你可以从Codex安全扫描结果开始 或直接使用提供的调查结果、披露说明、PoC 和源代码。一个 Codex 不需要安全扫描。

准备证据

提供工作流:

  • 要评审的调查结果、披露说明或评估文件。
  • 目标源代码树和受影响的修订或版本。
  • 现有的 PoC、日志、跟踪、屏幕截图或诊断输出。
  • 修复可用的提交或差异。
  • 任何测试的授权边界。

源访问很重要,因为 Codex 针对受影响的内容检查每个声明 在编写最终报告之前编写代码。如果源或受影响的修订版不是 可用,决定明确标记的、置信度较低的报告是否有用 在继续之前。

运行工作流

发送如下提示:

Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.

Codex 盘点提供的材料,对描述相同的报告进行分组 根本原因和易受攻击的路径,并为每个不同的报告创建一个报告目录 脆弱性。每个目录都包含一个描述性命名的 Markdown 报告 当支持 PoC 文件可用时,还有一个 poc/ 目录。

评审每份报告

在分发报告之前,请确认:

  • 跟踪从攻击者控制的入口点到损坏的错误 安全不变性和影响。
  • 将已验证的行为与假设和未解决的约束区分开来。
  • 包括带有路径、功能和受影响的重点源代码摘录 修订。
  • 包括可用的 PoC 源代码、构建或运行指令、代表性输出、 以及 PoC 实用时的安全限制。
  • 使用可移植路径,不依赖于内部存储或本地绝对路径 路径。

除非你有明确授权,否则切勿测试公共或生产目标 为了那个确切的目标。

使用扫描报告

标准扫描、深度扫描和变更扫描都可以选择是否生成详细漏洞报告。你提出请求后,Codex 会把每份报告写入 findings/<slug>/<slug>.md,把支持文件保存在 findings/<slug>/poc/ 下,并从 report.md 链接到报告。

共享或存档扫描时,将完整的扫描目录放在一起。到 寻找解决报告中模式的改进,继续 与建议安全强化