Español

Inicio rápido del plugin Codex Security

Instala el plugin Codex Security, ejecuta tu primer análisis de solo lectura y revisa el resultado en Codex.

Codex Security analiza tu código para detectar vulnerabilidades y valida los hallazgos plausibles. Para cada problema que deba notificarse, proporciona las pruebas y la orientación de corrección que necesitas para revisar el resultado. Analiza únicamente código de tu propiedad o para el que tengas permiso de evaluación.

Sigue este inicio rápido para instalar el plugin y ejecutar un análisis de solo lectura de un repositorio local en Codex.

Instalar el plugin

  1. Abre Codex en la aplicación de escritorio de ChatGPT.
  2. Abre Plugins, busca Codex Security o selecciona Instalar el plugin Codex Security.
  3. Confirma que el plugin esté habilitado y, a continuación, abre Security en la barra lateral.

Ejecutar tu primer análisis

Para obtener la mejor calidad de análisis, usa gpt-5.6-sol con un esfuerzo de razonamiento xhigh.

Entorno de trabajo nativo de Codex Security que muestra la configuración de un nuevo análisis antes de iniciar el análisis de un repositorio
Elige un repositorio y configura un nuevo análisis de seguridad antes de iniciarlo.
  1. Abre la configuración del análisis

    Selecciona Security en la barra lateral, abre Scans y selecciona + Scan.

  2. Elige el código base y el área de análisis

    Selecciona un repositorio existente o usa otra carpeta. Elige Codebase, deja Deep scan desactivado y selecciona todo el repositorio o una carpeta. Confirma que la rama y la revisión identifiquen el código que querías analizar.

  3. Añade contexto relevante

    Elige el modelo y el esfuerzo de razonamiento. Abre Additional context solo cuando necesites describir un vector de ataque específico, un área sensible para la seguridad o un detalle del repositorio que deba orientar la revisión.

    Configuración nativa del análisis de Codex Security con contexto adicional habilitado y ejemplos de vectores de ataque, áreas de interés y orientación de seguridad
    Activa el contexto adicional para describir vectores de ataque, áreas de interés y orientación de seguridad relevante.
  4. Inicia el análisis

    Selecciona Start scan y sigue las fases del análisis en el entorno de trabajo de Security. Selecciona View activity para inspeccionar la tarea de Codex que realiza el análisis.

  5. Revisa el resultado

    Abre el análisis completado para inspeccionar los hallazgos, la cobertura y los artefactos de informe disponibles. Usa Findings para revisar problemas de distintos análisis o Repositories para inspeccionar el historial de análisis de un repositorio.

    Análisis completado de Codex Security que muestra los hallazgos en el entorno de trabajo nativo
    Revisa los resultados del análisis, los hallazgos y la cobertura en el entorno de trabajo de Security.

Qué crea el análisis

Los análisis completados siguen disponibles en Scans. Revisa sus hallazgos y su cobertura en el entorno de trabajo de Security, o inspecciona los hallazgos relacionados y el historial del repositorio en Findings y Repositories. El análisis también crea los archivos que se indican a continuación.

  • report.md, el principal punto de acceso legible a los resultados del análisis.
  • findings/<slug>/, cuando hay disponibles informes detallados de vulnerabilidades y archivos de prueba de concepto complementarios.
  • hardening/, cuando hay disponibles orientación para el refuerzo estructural y propuestas o diagramas complementarios.
  • Datos estructurados del análisis en scan-manifest.json, findings.json y coverage.json para automatizaciones e integraciones. Normalmente no necesitas abrir estos archivos por tu cuenta.

Mantén unido todo el directorio del análisis cuando compartas o archives los resultados para que los enlaces de report.md sigan funcionando.

Elige el siguiente flujo de trabajo