Español

Codex Security

Encuentra y corrige vulnerabilidades con el plugin Codex Security o Codex Security cloud.

Codex Security es un agente de seguridad de aplicaciones que ayuda a los equipos de seguridad e ingeniería a encontrar, confirmar y corregir vulnerabilidades. Úsalo en Codex, desde tu terminal, mediante el SDK de TypeScript o con repositorios de GitHub conectados.

Instalar el plugin en la aplicación Codex

Para realizar un primer análisis local guiado, comienza con la guía de inicio rápido del plugin Codex Security.

Usar Codex Security en la aplicación de escritorio

Instala y habilita el plugin Codex Security para abrir Seguridad en la barra lateral de la aplicación de escritorio. El entorno de trabajo de Seguridad mantiene tus análisis, hallazgos y repositorios en un solo lugar mientras Codex ejecuta cada análisis en una tarea.

  • Usa Análisis para iniciar análisis, seguir su progreso y revisar los resultados guardados.
  • Usa Hallazgos para examinar problemas y evidencias de los análisis completados.
  • Usa Repositorios para revisar el historial de los repositorios y abrir hallazgos.

Consulta Usar el entorno de trabajo de Seguridad para conocer el flujo de trabajo completo de la aplicación de escritorio.

Explorar casos de uso del plugin

CLI y SDK de Codex Security

La CLI y el SDK de TypeScript están disponibles en el paquete público @openai/codex-security. Instala el paquete:

npm install @openai/codex-security

Para ejecutar análisis se requiere acceso a Codex Security. Para obtener los mejores resultados, usa una cuenta verificada para el acceso de confianza para ciberseguridad.

Usa el mismo analizador que el plugin en distintos repositorios y a lo largo del tiempo. La CLI detecta repositorios de GitHub, reanuda análisis masivos, realiza un seguimiento de los hallazgos entre análisis y registra los comentarios sobre falsos positivos. Añade tus políticas de arquitectura y seguridad, establece un límite de coste estimado o ejecuta comprobaciones en CI y antes de confirmar cambios. Usa el SDK de TypeScript para incorporar el análisis, los informes de progreso y los controles de costes en una aplicación o herramienta para desarrolladores.

Codex Security cloud

Codex Security cloud se encuentra actualmente en vista previa de investigación. Analiza los repositorios de GitHub conectados para detectar posibles problemas de seguridad.

Ayuda a los equipos a:

  1. Encontrar posibles vulnerabilidades mediante un modelo de amenazas específico del repositorio y el contexto real del código.
  2. Reducir el ruido mediante la validación de los hallazgos antes de que los revises.
  3. Orientar los hallazgos hacia su corrección con resultados priorizados, evidencias y opciones de parche sugeridas.

Cómo funciona Codex Security cloud

Codex Security analiza los repositorios conectados confirmación por confirmación. Crea el contexto del análisis a partir de tu repositorio, contrasta las posibles vulnerabilidades con ese contexto y valida los problemas de señal alta en un entorno aislado antes de mostrarlos.

Obtienes un flujo de trabajo centrado en:

  • contexto específico del repositorio en lugar de firmas genéricas
  • evidencias de validación que ayudan a reducir los falsos positivos
  • correcciones sugeridas que puedes revisar en GitHub

Acceso y requisitos previos de Codex Security cloud

Codex Security cloud funciona con repositorios de GitHub conectados mediante Codex cloud. Si un repositorio no está visible, confirma que esté disponible en tu espacio de trabajo de Codex cloud o ponte en contacto con el equipo de tu cuenta de OpenAI.

Documentación relacionada