Bahasa Indonesia

Codex Security

Temukan dan perbaiki kerentanan dengan plugin Codex Security atau Codex Security cloud.

Codex Security adalah agen keamanan aplikasi yang membantu tim keamanan dan rekayasa menemukan, mengonfirmasi, dan memperbaiki kerentanan. Gunakan di Codex, dari terminal Anda, melalui TypeScript SDK, atau dengan repositori GitHub yang terhubung.

Instal plugin di Codex App

Untuk pemindaian lokal pertama dengan panduan terarah, mulailah dengan panduan mulai cepat plugin Codex Security.

Menggunakan Codex Security di aplikasi desktop

Instal dan aktifkan plugin Codex Security untuk membuka Security di bilah samping aplikasi desktop. Meja kerja Security menyimpan pemindaian, temuan, dan repositori Anda di satu tempat sementara Codex menjalankan setiap pemindaian sebagai sebuah tugas.

  • Gunakan Scans untuk memulai pemindaian, mengikuti progresnya, dan meninjau hasil yang disimpan.
  • Gunakan Findings untuk memeriksa masalah dan bukti dari seluruh pemindaian yang telah selesai.
  • Gunakan Repositories untuk meninjau riwayat repositori dan membuka temuan.

Lihat Menggunakan meja kerja Security untuk alur kerja lengkap aplikasi desktop.

Menjelajahi kasus penggunaan plugin

Codex Security CLI dan SDK

CLI dan TypeScript SDK tersedia sebagai paket publik @openai/codex-security. Instal paket tersebut:

npm install @openai/codex-security

Menjalankan pemindaian memerlukan akses Codex Security. Untuk hasil terbaik, gunakan akun yang telah diverifikasi untuk Trusted Access for Cyber.

Gunakan pemindai yang sama dengan plugin pada berbagai repositori dan dari waktu ke waktu. CLI menemukan repositori GitHub, melanjutkan pemindaian massal, melacak temuan antar-pemindaian, dan mencatat masukan positif palsu. Tambahkan arsitektur dan kebijakan keamanan Anda, tetapkan perkiraan batas biaya, atau jalankan pemeriksaan di CI dan sebelum commit. Gunakan TypeScript SDK untuk menyematkan pemindaian, pelaporan progres, dan kontrol biaya ke dalam aplikasi atau alat pengembang.

Codex Security cloud

Codex Security cloud saat ini tersedia dalam pratinjau riset. Produk ini memindai repositori GitHub yang terhubung untuk menemukan kemungkinan masalah keamanan.

Produk ini membantu tim:

  1. Menemukan kemungkinan kerentanan dengan menggunakan model ancaman khusus repositori dan konteks kode nyata.
  2. Mengurangi derau dengan memvalidasi temuan sebelum Anda meninjaunya.
  3. Mengarahkan temuan menuju perbaikan dengan hasil berperingkat, bukti, dan opsi patch yang disarankan.

Cara kerja Codex Security cloud

Codex Security memindai repositori yang terhubung commit demi commit. Codex membangun konteks pemindaian dari repositori Anda, memeriksa kemungkinan kerentanan berdasarkan konteks tersebut, dan memvalidasi masalah bersinyal kuat dalam lingkungan terisolasi sebelum menampilkannya.

Anda mendapatkan alur kerja yang berfokus pada:

  • konteks khusus repositori, bukan signature generik
  • bukti validasi yang membantu mengurangi positif palsu
  • saran perbaikan yang dapat Anda tinjau di GitHub

Akses dan prasyarat Codex Security cloud

Codex Security cloud bekerja dengan repositori GitHub yang terhubung melalui Codex cloud. Jika repositori tidak terlihat, pastikan repositori tersedia di ruang kerja Codex cloud Anda atau hubungi tim akun OpenAI Anda.

Dokumentasi terkait