从写代码,到创作下一幕

探索 字节跳动 - 火山方舟 的 AI 编程与视频创作活动。

Agent Plan & Coding Plan

一站体验多款热门模型,为 AI 编程与智能体开发提供更多选择。新用户可联系(微信: goo_lvyouyou)免费体验 9.9 agent plan。

Seedance 2.5

让创意,跃然成片。探索 30 秒视频、多模态参考与局部编辑,把脑海中的画面变成下一支作品。

中文

改进威胁模型

查看并更新 Codex Security Cloud 所监控仓库的威胁模型。

什么是威胁模型

威胁模型是一份简短的安全概述,描述仓库的运作方式。Codex Security 根据代码创建初稿,并用它来指导后续的提交扫描和发现的问题的优先级排序。

有用的威胁模型会明确指出:

  • 入口点和不可信输入
  • 信任边界和身份验证假设
  • 敏感数据路径或特权操作
  • 团队希望优先评审的领域

例如:

用于账户变更的公共 API。接受 JSON 请求和文件上传。使用内部身份验证服务进行身份检查,并通过内部服务写入计费变更。重点评审身份验证检查、上传解析和服务间的信任边界。

改进和重新审视威胁模型

当架构或优先事项发生变化,或发现的问题未覆盖你关注的领域时,请更新威胁模型。

在哪里编辑

  1. 打开 Codex Security Cloud 插件。请参阅云端设置 (如果你尚未安装插件或配置提交监控)。
  2. 打开仓库 并选择受监控的仓库。
  3. 打开监控设置。
  4. 在项目上下文 下,编辑威胁模型,然后选择保存。

更改将应用于后续扫描。

相关文档