Español

Proponer medidas de refuerzo de seguridad

Desarrolla opciones de refuerzo estructural respaldadas por evidencia sin modificar el repositorio.

Usa $codex-security:propose-security-hardening para convertir un conjunto de evidencia de seguridad en opciones de refuerzo estructural o arquitectónico. El flujo de trabajo puede analizar un análisis de Codex Security completado o partir de hallazgos, informes de divulgación, revisiones de incidentes, documentos de evaluación y código fuente proporcionados.

El resultado es un portafolio de diseño, no un parche, y no demuestra que corrija una vulnerabilidad. Codex solo modifica el repositorio después de que selecciones una opción y le pidas explícitamente que realice ese cambio.

Preparar la evidencia

Proporciona al flujo de trabajo:

  • Un directorio de análisis o una colección explícita de hallazgos e informes.
  • El árbol de código fuente objetivo y la revisión o instantánea pertinente, cuando estén disponibles.
  • Las PoC, las trazas, la evidencia de incidentes o el material de evaluación que respalde los hallazgos.
  • Las restricciones de rendimiento, memoria, compatibilidad, fiabilidad, operaciones, plazo de entrega o alcance de los cambios.

El flujo de trabajo usa la evidencia para identificar invariantes vulneradas de forma reiterada, controles dispersos, puntos críticos privilegiados, límites de aislamiento débiles y patrones de corrección recurrentes. También puede concluir que las correcciones locales son más proporcionadas que un cambio arquitectónico.

Ejecutar el flujo de trabajo

Envía un prompt como este:

Use $codex-security:propose-security-hardening to analyze [scan directory or finding paths] against [source tree and revision]. Develop evidence-backed structural hardening options with engineering tradeoffs, before-and-after diagrams, a migration plan, and an implementation handoff. Do not modify the repository.

Revisar el portafolio

Un portafolio útil debe:

  • Relacionar cada cambio propuesto con hallazgos concretos, el código fuente y la evidencia del modelo de amenazas.
  • Describir el diseño actual y las invariantes de seguridad que el nuevo diseño debe preservar.
  • Comparar distintas opciones, incluidos el riesgo residual, el rendimiento, la fiabilidad, las operaciones, la compatibilidad y el costo de migración.
  • Recomendar una opción solo cuando la evidencia la respalde, con supuestos explícitos y preguntas pendientes.
  • Incluir orientación sobre el despliegue, la validación, la reversión y la implementación.
  • Separar los hechos observados, las inferencias y las propiedades de diseño propuestas.

Revisa la evidencia y las ventajas y desventajas antes de elegir una opción. Un diagrama de arquitectura o una recomendación de diseño no sustituyen la validación de los hallazgos originales ni de la corrección implementada.

Usar la orientación de refuerzo de un análisis

Cuando un análisis estándar, profundo o de cambios tiene hallazgos que deben notificarse, Codex ejecuta este flujo de trabajo una vez que están listos los informes detallados de vulnerabilidades. Escribe el portafolio en hardening/hardening.md, el análisis estructurado en hardening/hardening.json y las propuestas o diagramas de apoyo en hardening/. El análisis enlaza el portafolio desde report.md.

Mantén junto todo el directorio del análisis para que esos enlaces sigan funcionando. Para revisar los informes individuales que sirven de base al portafolio, consulta Redactar informes de vulnerabilidades.