Français

Utiliser l’espace de travail Codex Security

Lancez des analyses de sécurité, examinez les résultats et consultez l’historique des dépôts dans l’application de bureau Codex.

L’espace de travail Security regroupe vos analyses, vos résultats et vos dépôts dans l’application de bureau Codex. Codex effectue l’analyse dans une tâche standard, tandis que l’espace de travail conserve l’analyse et ses résultats afin que vous puissiez les retrouver ultérieurement.

Installez et activez le plugin Codex Security, puis sélectionnez Security dans la barre latérale de l’application de bureau.

Lancer une analyse

Pour obtenir une analyse de qualité optimale, utilisez gpt-5.6-sol avec un effort de raisonnement xhigh.

  1. Ouvrez Scans et sélectionnez + Scan.
  2. Sélectionnez un dépôt existant ou choisissez un autre dossier.
  3. Choisissez Codebase pour analyser un dépôt ou Changes pour examiner une modification suivie par Git.
  4. Pour une analyse standard de la base de code, sélectionnez l’intégralité du dépôt ou un dossier.
  5. Pour une analyse approfondie, sélectionnez d’abord le dépôt ou le dossier comme base de code, puis activez Deep scan. Les analyses approfondies examinent l’intégralité de la base de code sélectionnée.
  6. Pour analyser des modifications, sélectionnez les modifications non validées, un commit ou une plage de révisions. Deep scan n’est pas disponible pour les analyses de modifications.
  7. Choisissez un modèle et un effort de raisonnement. Ouvrez Additional context pour décrire les vecteurs d’attaque pertinents, les domaines prioritaires ou tout autre contexte de sécurité.
  8. Sélectionnez Start scan.
Espace de travail Codex Security affichant la configuration d’une nouvelle analyse de dépôt
Choisissez un dépôt et configurez une analyse dans l’espace de travail Security.

Consultez Exécuter une analyse de sécurité, Exécuter une analyse de sécurité approfondie ou Examiner la sécurité des modifications de code pour en savoir plus sur chaque type d’analyse.

Suivre la progression de l’analyse

La page de l’analyse affiche la phase en cours et toute progression signalée par le plugin. Pour une analyse standard, les phases comprennent la modélisation des menaces, la détection, la validation, l’analyse de l’impact et des chemins, la génération de rapports et la finalisation.

Sélectionnez View activity pour ouvrir la tâche Codex qui exécute l’analyse. Vous pouvez quitter l’espace de travail et revenir dans Scans sans perdre une analyse enregistrée. Pour interrompre volontairement le travail, ouvrez l’analyse et sélectionnez Stop scan.

Une fois l’analyse terminée, ouvrez ses résultats pour examiner la cible, la révision, les résultats, la couverture et les artefacts de rapport disponibles.

Analyse Codex Security terminée affichant les résultats, la couverture de l’analyse et les artefacts de rapport
Examinez les résultats, leur niveau de sévérité, la couverture de l’analyse et les artefacts une fois l’analyse terminée.

Examiner les résultats de plusieurs analyses

Ouvrez Findings pour consulter les résultats enregistrés provenant de différents dépôts et analyses. Recherchez ou filtrez la liste, puis sélectionnez un résultat afin d’examiner son résumé, les preuves issues du code source, sa validation et son impact.

Utilisez Summary pour consulter les détails du résultat et Patch pour générer, examiner, appliquer ou vérifier un correctif ciblé. Consultez Corriger et vérifier les résultats de sécurité pour découvrir le processus de remédiation.

Consulter l’historique d’un dépôt

Ouvrez Repositories pour parcourir les dépôts et dossiers disponibles. Sélectionnez un dépôt pour consulter l’historique de ses analyses, la dernière révision analysée et ses résultats ouverts. Depuis les détails du dépôt, ouvrez une analyse précédente ou affichez les résultats associés à ce dépôt.

Si un dépôt n’a encore fait l’objet d’aucune analyse, lancez-en une depuis ses détails ou sélectionnez + Scan dans l’espace de travail.

Lancer une analyse depuis une conversation

Vous pouvez également demander à Codex d’exécuter le plugin Codex Security installé dans une conversation standard. Les analyses qui utilisent l’espace de travail partagé du plugin apparaissent dans Scans. Vous pouvez ainsi retrouver leur progression et leurs résultats depuis l’espace de travail Security.

Pour les analyses et l’automatisation depuis un terminal, consultez le guide de démarrage rapide de Codex Security CLI.