Bahasa Indonesia

Panduan memulai cepat plugin Codex Security

Instal plugin Codex Security, jalankan pemindaian hanya-baca pertama Anda, lalu tinjau hasilnya di Codex.

Codex Security memindai kode Anda untuk menemukan kerentanan dan memvalidasi temuan yang masuk akal. Untuk setiap masalah yang layak dilaporkan, Codex Security memberikan bukti dan panduan remediasi yang Anda perlukan untuk meninjau hasilnya. Pindai hanya kode yang Anda miliki atau boleh Anda nilai.

Ikuti panduan memulai cepat ini untuk menginstal plugin dan menjalankan pemindaian hanya-baca pada repositori lokal di Codex.

Instal plugin

  1. Buka Codex di aplikasi desktop ChatGPT.
  2. Buka Plugin, cari Codex Security, atau pilih Instal plugin Codex Security.
  3. Pastikan plugin telah diaktifkan, lalu buka Security di bilah sisi.

Jalankan pemindaian pertama Anda

Untuk memperoleh kualitas pemindaian terbaik, gunakan gpt-5.6-sol dengan upaya penalaran xhigh.

Workbench native Codex Security yang menampilkan penyiapan pemindaian baru sebelum pemindaian repositori dimulai
Pilih repositori dan konfigurasikan pemindaian keamanan baru sebelum memulainya.
  1. Buka penyiapan pemindaian

    Pilih Security di bilah sisi, buka Scans, lalu pilih + Scan.

  2. Pilih basis kode dan area pemindaian

    Pilih repositori yang sudah ada atau gunakan folder lain. Pilih Codebase, biarkan Deep scan tetap nonaktif, lalu pilih seluruh repositori atau satu folder. Pastikan cabang dan revisi mengidentifikasi kode yang memang ingin Anda pindai.

  3. Tambahkan konteks yang relevan

    Pilih model dan upaya penalaran. Buka Additional context hanya jika Anda perlu menjelaskan vektor serangan tertentu, area yang sensitif terhadap keamanan, atau detail repositori yang seharusnya memandu peninjauan.

    Penyiapan pemindaian native Codex Security dengan konteks tambahan yang diaktifkan serta contoh vektor serangan, area fokus, dan panduan keamanan
    Aktifkan konteks tambahan untuk menjelaskan vektor serangan, area fokus, dan panduan keamanan yang relevan.
  4. Mulai pemindaian

    Pilih Start scan dan ikuti tahap pemindaian di workbench Security. Pilih View activity untuk memeriksa tugas Codex yang menjalankan pemindaian.

  5. Tinjau hasilnya

    Buka pemindaian yang telah selesai untuk memeriksa temuan, cakupan, dan artefak laporan yang tersedia. Gunakan Findings untuk meninjau masalah dari berbagai pemindaian atau Repositories untuk memeriksa riwayat pemindaian suatu repositori.

    Pemindaian Codex Security yang telah selesai dan menampilkan temuan di workbench native
    Tinjau hasil pemindaian, temuan, dan cakupan di workbench Security.

Yang dibuat oleh pemindaian

Pemindaian yang telah selesai tetap tersedia di Scans. Tinjau temuan dan cakupannya di workbench Security, atau periksa temuan terkait dan riwayat repositori di Findings serta Repositories. Pemindaian juga membuat file di bawah ini.

  • report.md, titik masuk utama yang mudah dibaca untuk hasil pemindaian.
  • findings/<slug>/, jika laporan kerentanan terperinci dan file bukti konsep pendukung tersedia.
  • hardening/, jika panduan penguatan struktural dan usulan atau diagram pendukung tersedia.
  • Data pemindaian terstruktur dalam scan-manifest.json, findings.json, dan coverage.json untuk otomatisasi dan integrasi. Biasanya Anda tidak perlu membuka sendiri file-file ini.

Pertahankan seluruh direktori pemindaian sebagai satu kesatuan saat membagikan atau mengarsipkan hasil agar tautan dari report.md tetap berfungsi.

Pilih alur kerja berikutnya