从写代码,到创作下一幕

探索 字节跳动 - 火山方舟 的 AI 编程与视频创作活动。

Agent Plan & Coding Plan

一站体验多款热门模型,为 AI 编程与智能体开发提供更多选择。新用户可联系(微信: goo_lvyouyou)免费体验 9.9 agent plan。

Seedance 2.5

让创意,跃然成片。探索 30 秒视频、多模态参考与局部编辑,把脑海中的画面变成下一支作品。

中文

Codex 安全设置

Codex Security Cloud 设置

安装 Codex Security Cloud,扫描 GitHub 仓库并查看发现的问题。

使用 Codex Security Cloud 插件扫描已连接的 GitHub 仓库, 查看发现的问题,并监控新提交。

1. 安装并打开插件

  1. 在 ChatGPT 网页版或桌面应用中打开插件。
  2. 在插件市场中搜索 Codex Security Cloud。
  3. 安装并启用插件,然后从已安装的插件列表 或侧边栏中打开 Security Cloud。

打开插件市场

如果无法访问,请联系工作区管理员。

2. 连接 GitHub

确认已为你的工作区设置 Codex cloud。在 插件中选择 Scan(扫描)。如果出现提示,选择 Connect GitHub(连接 GitHub),并授予 对要扫描的仓库的访问权限。

如果找不到某个仓库,请检查其 GitHub 连接和权限。

3. 启动仓库扫描

  1. 在 New Scan(新建扫描) 中选择仓库。
  2. 查看环境。Auto(自动) 会在开始时创建环境。 使用 Customize(自定义) 选择现有环境。有关设置详情,请参阅 Codex cloud 环境。
  3. 在 Scan Method(扫描方式) 下选择 One-Time Scan(一次性扫描)。
  4. 选择 Create(创建)。

在扫描 中打开该扫描,跟踪其进度并查看发现的问题和 产物。

4. 查看发现的问题和可用的修复方案

打开 Findings(发现的问题)。使用 Open findings(未解决的问题) 查看状态为 New(新发现)、 Triaged(已分诊) 或 In Progress(处理中) 的问题。搜索列表或使用 Filters(筛选器) 缩小结果范围。Severity and status(严重程度和状态) 图表汇总符合条件的 问题。

筛选并查看未解决的问题。仓库、问题和数量均为虚构,与概览示例一致。

选择一个问题,查看受影响的代码、验证证据和 修复指导。

如果某个问题提供使用 Codex 修复 选项,选择该选项以生成建议的 补丁。在选择创建草稿 PR 之前,请先评审补丁。

5. 监控新提交

要在新提交到来时评审变更:

  1. 选择 Scan(扫描),然后选择仓库并查看环境。
  2. 在 Scan Method(扫描方式) 下选择 Continuous Scanning(持续扫描)。Codex Security 会扫描 仓库的默认分支。
  3. 选择 Scan commit history from(提交历史扫描起点)。更长的时间范围能提供更多上下文, 但首次扫描所需的时间也更长。
  4. 可选择添加威胁模型的范围指导。
  5. 选择 Create(创建)。
配置持续扫描。图中仓库为虚构。

要调整监控,请打开仓库,选择仓库,然后打开 监控设置。你可以更改云端环境、选择要评审 多少天的历史记录,以及暂停或启用监控。 选择保存 以应用更改。

在项目上下文 下查看并编辑生成的威胁模型,然后 选择保存。请参阅改进威胁模型 获取指导。

相关文档