Configuración de Codex Security cloud
Configura Codex Security cloud, espera los hallazgos iniciales y mejora los resultados editando el modelo de amenazas
Esta página te guía desde el acceso inicial hasta la revisión de los hallazgos y las solicitudes de incorporación de cambios para su corrección en Codex Security cloud.
1. Acceso y entorno
Codex Security cloud analiza repositorios de GitHub conectados mediante Codex cloud.
- Confirma que tu espacio de trabajo tenga acceso a Codex Security cloud.
- Confirma que el repositorio que quieres analizar esté disponible en Codex cloud.
Ve a Entornos de Codex y comprueba si el repositorio ya tiene un entorno. Si no lo tiene, crea uno allí antes de continuar.

2. Nuevo análisis de seguridad
Cuando el entorno exista, ve a Crear un análisis de seguridad y elige el repositorio que acabas de conectar.
Crear un análisis de seguridad
Codex Security analiza primero los repositorios desde las confirmaciones más recientes hacia atrás. Usa este proceso para crear y actualizar el contexto del análisis a medida que llegan nuevas confirmaciones.
Para configurar un repositorio:
- Selecciona la organización de GitHub.
- Selecciona el repositorio.
- Selecciona la rama que quieres analizar.
- Selecciona el entorno.
- Elige una ventana de historial. Las ventanas más largas proporcionan más contexto, pero el procesamiento retroactivo tarda más.
- Haz clic en Crear.

3. Los análisis iniciales pueden tardar
Cuando creas el análisis, Codex Security ejecuta primero una revisión de seguridad a nivel de confirmación en toda la ventana de historial seleccionada. El procesamiento retroactivo inicial puede tardar varias horas, especialmente en repositorios grandes o con ventanas más largas. Si los hallazgos no aparecen de inmediato, es normal. Espera a que termine el análisis inicial antes de abrir una incidencia o solucionar problemas.
4. Revisa los análisis y mejora el modelo de amenazas

Cuando termine el análisis inicial, ábrelo y revisa el modelo de amenazas que se generó. Después de que aparezcan los hallazgos iniciales, actualiza el modelo de amenazas para que coincida con tu arquitectura, los límites de confianza y el contexto empresarial. Esto ayuda a Codex Security a priorizar los problemas para tu equipo.
Después de que aparezcan los hallazgos iniciales, vuelve a revisar el modelo para que las indicaciones del análisis sigan alineadas con las prioridades actuales. Mantenerlo actualizado ayuda a Codex Security a generar mejores sugerencias.
Para obtener una explicación más detallada de los modelos de amenazas y de cómo afectan a la criticidad y la clasificación, consulta Mejorar el modelo de amenazas.
5. Revisa los hallazgos y aplica correcciones
Cuando termine el procesamiento retroactivo inicial, revisa los hallazgos en la vista Hallazgos.
Puedes usar dos vistas:
- Hallazgos recomendados: una lista dinámica de los 10 problemas más críticos del repositorio
- Todos los hallazgos: una tabla ordenable y filtrable de los hallazgos de todo el repositorio

Haz clic en un hallazgo para abrir su página de detalles, que incluye:
- una descripción concisa del problema
- metadatos clave, como los detalles de la confirmación y las rutas de archivos
- un razonamiento contextual sobre el impacto
- fragmentos de código pertinentes
- contexto de la ruta de llamadas o del flujo de datos, cuando esté disponible
- pasos y resultados de validación
Puedes revisar cada hallazgo y crear una PR directamente desde su página de detalles.
Revisar hallazgos y crear una PR
Documentación relacionada
- Codex Security ofrece una descripción general del producto.
- Preguntas frecuentes sobre Codex Security cloud responde preguntas habituales sobre la nube.
- Mejorar el modelo de amenazas explica cómo mejorar el contexto del análisis y la priorización de los hallazgos.