Français

Démarrage rapide avec le plugin Codex Security

Installez le plugin Codex Security, lancez votre première analyse en lecture seule et examinez le résultat dans Codex.

Codex Security analyse votre code à la recherche de vulnérabilités et valide les résultats plausibles. Pour chaque problème à signaler, il vous fournit les preuves et les recommandations de correction nécessaires pour examiner le résultat. Analysez uniquement le code qui vous appartient ou que vous êtes autorisé à évaluer.

Suivez ce guide de démarrage rapide pour installer le plugin et lancer une analyse en lecture seule d’un dépôt local dans Codex.

Installer le plugin

  1. Ouvrez Codex dans l’application de bureau ChatGPT.
  2. Ouvrez Plugins, recherchez Codex Security ou sélectionnez Installer le plugin Codex Security.
  3. Vérifiez que le plugin est activé, puis ouvrez Security dans la barre latérale.

Lancer votre première analyse

Pour obtenir une qualité d’analyse optimale, utilisez gpt-5.6-sol avec l’effort de raisonnement xhigh.

Espace de travail natif de Codex Security affichant la configuration d’une nouvelle analyse avant le lancement de l’analyse d’un dépôt
Choisissez un dépôt et configurez une nouvelle analyse de sécurité avant de la lancer.
  1. Ouvrir la configuration de l’analyse

    Sélectionnez Security dans la barre latérale, ouvrez Scans, puis sélectionnez + Scan.

  2. Choisir la base de code et la zone à analyser

    Sélectionnez un dépôt existant ou utilisez un autre dossier. Choisissez Codebase, laissez Deep scan désactivé, puis sélectionnez l’ensemble du dépôt ou un dossier. Vérifiez que la branche et la révision correspondent au code que vous souhaitiez analyser.

  3. Ajouter le contexte pertinent

    Choisissez le modèle et l’effort de raisonnement. Ouvrez Additional context uniquement si vous devez décrire un vecteur d’attaque particulier, une zone sensible en matière de sécurité ou un détail du dépôt devant orienter l’examen.

    Configuration d’une analyse Codex Security native avec le contexte supplémentaire activé et des exemples de vecteurs d’attaque, de zones prioritaires et de recommandations de sécurité
    Activez le contexte supplémentaire pour décrire les vecteurs d’attaque, les zones prioritaires et les recommandations de sécurité pertinentes.
  4. Lancer l’analyse

    Sélectionnez Start scan et suivez les phases de l’analyse dans l’espace de travail Security. Sélectionnez View activity pour examiner la tâche Codex qui effectue l’analyse.

  5. Examiner le résultat

    Ouvrez l’analyse terminée pour examiner les résultats, la couverture et les artefacts de rapport disponibles. Utilisez Findings pour examiner les problèmes de plusieurs analyses ou Repositories pour consulter l’historique des analyses d’un dépôt.

    Analyse Codex Security terminée affichant les résultats dans l’espace de travail natif
    Examinez les résultats de l’analyse, les problèmes détectés et la couverture dans l’espace de travail Security.

Ce que l’analyse crée

Les analyses terminées restent disponibles dans Scans. Examinez leurs résultats et leur couverture dans l’espace de travail Security, ou consultez les problèmes associés et l’historique des dépôts dans Findings et Repositories. L’analyse crée également les fichiers ci-dessous.

  • report.md, le principal point d’entrée lisible vers les résultats de l’analyse.
  • findings/<slug>/, lorsque des rapports de vulnérabilité détaillés et des fichiers de preuve de concept associés sont disponibles.
  • hardening/, lorsque des recommandations de renforcement structurel et des propositions ou diagrammes associés sont disponibles.
  • Données d’analyse structurées dans scan-manifest.json, findings.json et coverage.json pour l’automatisation et les intégrations. En règle générale, vous n’avez pas besoin d’ouvrir vous-même ces fichiers.

Conservez l’intégralité du répertoire d’analyse lors du partage ou de l’archivage des résultats afin que les liens de report.md continuent de fonctionner.

Choisir votre prochain workflow