Codex 安全设置
Codex Security Cloud 设置
安装 Codex Security Cloud,扫描 GitHub 仓库并查看发现的问题。
使用 Codex Security Cloud 插件扫描已连接的 GitHub 仓库, 查看发现的问题,并监控新提交。
1. 安装并打开插件
- 在 ChatGPT 网页版或桌面应用中打开插件。
- 在插件市场中搜索 Codex Security Cloud。
- 安装并启用插件,然后从已安装的插件列表 或侧边栏中打开 Security Cloud。
如果无法访问,请联系工作区管理员。
2. 连接 GitHub
确认已为你的工作区设置 Codex cloud。在 插件中选择 Scan(扫描)。如果出现提示,选择 Connect GitHub(连接 GitHub),并授予 对要扫描的仓库的访问权限。
如果找不到某个仓库,请检查其 GitHub 连接和权限。
3. 启动仓库扫描
- 在 New Scan(新建扫描) 中选择仓库。
- 查看环境。Auto(自动) 会在开始时创建环境。 使用 Customize(自定义) 选择现有环境。有关设置详情,请参阅 Codex cloud 环境。
- 在 Scan Method(扫描方式) 下选择 One-Time Scan(一次性扫描)。
- 选择 Create(创建)。
在扫描 中打开该扫描,跟踪其进度并查看发现的问题和 产物。
4. 查看发现的问题和可用的修复方案
打开 Findings(发现的问题)。使用 Open findings(未解决的问题) 查看状态为 New(新发现)、 Triaged(已分诊) 或 In Progress(处理中) 的问题。搜索列表或使用 Filters(筛选器) 缩小结果范围。Severity and status(严重程度和状态) 图表汇总符合条件的 问题。
选择一个问题,查看受影响的代码、验证证据和 修复指导。
如果某个问题提供使用 Codex 修复 选项,选择该选项以生成建议的 补丁。在选择创建草稿 PR 之前,请先评审补丁。
5. 监控新提交
要在新提交到来时评审变更:
- 选择 Scan(扫描),然后选择仓库并查看环境。
- 在 Scan Method(扫描方式) 下选择 Continuous Scanning(持续扫描)。Codex Security 会扫描 仓库的默认分支。
- 选择 Scan commit history from(提交历史扫描起点)。更长的时间范围能提供更多上下文, 但首次扫描所需的时间也更长。
- 可选择添加威胁模型的范围指导。
- 选择 Create(创建)。
要调整监控,请打开仓库,选择仓库,然后打开 监控设置。你可以更改云端环境、选择要评审 多少天的历史记录,以及暂停或启用监控。 选择保存 以应用更改。
在项目上下文 下查看并编辑生成的威胁模型,然后 选择保存。请参阅改进威胁模型 获取指导。
相关文档
- Codex Security 提供产品概述。
- Codex Security Cloud 常见问题 解答常见的云端问题。
- 改进威胁模型 介绍如何改进扫描上下文和问题优先级排序。