Bahasa Indonesia

Menjalankan pemindaian keamanan mendalam

Menjalankan pemindaian keamanan mendalam

Jalankan peninjauan yang lebih lambat dan lebih menyeluruh terhadap repositori atau folder dengan cakupan terbatas.

Jalankan pemindaian mendalam ketika Anda memerlukan peninjauan yang lebih menyeluruh dan dapat menyediakan waktu eksekusi yang lebih lama. Pemindaian mendalam menelusuri repositori secara lebih ekstensif dan dapat mengurangi variabilitas antarproses.

Mulailah dengan pemindaian standar untuk memeriksa cakupan dan hasil Anda. Kemudian gunakan pemindaian mendalam jika Anda memerlukan penilaian yang lebih menyeluruh.

Pilih antara pemindaian standar dan mendalam

Pemindaian standar Pemindaian mendalam
Paling sesuai untuk Proses pertama dan peninjauan rutin repositori atau folder Peninjauan lebih menyeluruh setelah pemindaian standar
Variabilitas Standar Dikurangi
Cakupan Repositori atau folder yang ditentukan secara eksplisit Repositori atau folder yang ditentukan secara eksplisit
Waktu eksekusi dan sumber daya Lebih rendah Lebih tinggi
Pull request dan diff Gunakan alur kerja peninjauan perubahan Tidak didukung; gunakan alur kerja peninjauan perubahan

Konfigurasikan waktu eksekusi pemindaian mendalam

Untuk mengontrol konkurensi dan durasi pemindaian mendalam, buat atau edit ~/.codex/codex-security/config.toml. Jika Anda menetapkan CODEX_HOME, gunakan $CODEX_HOME/codex-security/config.toml sebagai gantinya.

Sebagai contoh, profil ini menjalankan pemindaian yang lebih singkat dengan konkurensi terbatas:

[deep_scan]
workers = 2
subagents = 0
stop_after_no_new = 3
max_discovery_runs = 10
max_time_hours = 1.5
Pengaturan Default Deskripsi
workers 4 Jumlah worker pemindaian standar independen yang diizinkan berjalan secara bersamaan. Nilai lama "auto" juga ditetapkan menjadi 4.
subagents 3 Jumlah subagen yang dapat dimulai oleh setiap worker. Tetapkan 0 untuk menonaktifkannya.
stop_after_no_new 4 Hentikan setelah pemindaian worker selesai berturut-turut sebanyak ini tanpa menghasilkan temuan baru.
stop_after_consecutive_errors 3 Hentikan setelah terjadi kesalahan worker berturut-turut sebanyak ini.
max_discovery_runs 40 Batasi jumlah pemindaian standar independen yang dijalankan sebelum agregasi.
max_time_hours 96 Batasi eksekusi worker hingga sejumlah jam positif, maksimum 96; gunakan pecahan jika diperlukan.

Nilai yang lebih rendah dapat mengurangi waktu pemindaian dan penggunaan token, tetapi mungkin melewatkan temuan. Perubahan konfigurasi berlaku untuk pemindaian mendalam baru, bukan pemindaian yang sedang berlangsung.

Saat batas waktu berakhir, Codex Security menghentikan worker yang belum selesai, mempertahankan hasil pemindaian yang telah selesai, dan mengagregasikannya ke dalam laporan akhir. Jika tidak ada worker yang menyelesaikan peninjauan sumber sebelum tenggat, laporan akan mencatat cakupan parsial.

Pengaturan max_time_hours memerlukan plugin versi 0.1.19 atau yang lebih baru. Lihat log perubahan plugin untuk detail rilis.

Mulai pemindaian mendalam

Di aplikasi desktop, buka Security, pilih Scans, lalu pilih + Scan. Pilih repositori atau folder lain, pilih Codebase, lalu aktifkan Deep scan. Pemindaian mencakup seluruh repositori atau folder yang dipilih.

Anda juga dapat memulai pemindaian mendalam untuk seluruh repositori dari percakapan Codex:

Use $codex-security:deep-security-scan to run a deep security scan of this repository.

Untuk satu komponen dalam monorepo, sebutkan foldernya secara eksplisit:

Use $codex-security:deep-security-scan to run a deep security scan of /absolute/path/to/repository/services/payments.

Untuk pemindaian mendalam dengan cakupan terbatas di aplikasi desktop, pilih folder sebagai basis kode. Pemindaian mencakup seluruh folder yang dipilih.

Pastikan penyiapan dan pemeriksaan awal

Untuk memperoleh kualitas pemindaian terbaik, gunakan gpt-5.6-sol dengan upaya penalaran xhigh.

  1. Pilih Codebase dan aktifkan Deep scan.
  2. Pastikan repositori atau folder yang dipilih adalah kode yang ingin Anda pindai.
  3. Pilih model dan tingkat upaya penalaran.
  4. Buka Additional context untuk mencantumkan vektor serangan konkret, area aplikasi sensitif, atau konteks repositori yang tidak dapat diungkap oleh kode.
  5. Pilih Start scan.

Worker pemindaian mendalam mewarisi model dan pengaturan penalaran yang Anda pilih. Setiap worker menjalankan pemindaian standar lengkap, lalu Codex Security mengagregasikan hasil yang telah selesai. Pantau pemindaian tersimpan dari Scans, atau pilih View activity untuk memeriksa tugas Codex-nya. Periksa log perubahan plugin sebelum Anda memperbarui plugin atau memulai pemindaian yang berjalan lama.

Pemindaian mendalam Codex Security yang menampilkan tahap aktif dan kemajuan
Pantau tahap aktif pemindaian mendalam dan periksa aktivitas Codex-nya sebelum meninjau hasil yang telah selesai.

Tinjau hasilnya

Pemindaian mendalam menggunakan detail pemindaian tersimpan dan direktori pemindaian lengkap yang sama dengan pemindaian standar. Buka pemindaian yang telah selesai di Scans atau tinjau temuannya di Findings. report.md yang dihasilkan menautkan ke laporan kerentanan terperinci atau panduan penguatan struktural jika Anda meminta keluaran tersebut. Saat membagikan atau mengarsipkan hasil, sertakan setiap direktori findings/ dan hardening/ yang ditautkan bersama laporan.

Tinjau ringkasan cakupan sebelum temuan. Pemindaian mendalam menelusuri kode secara lebih ekstensif, tetapi setiap permukaan yang ditunda atau kekurangan bukti tetap membatasi kesimpulan. Untuk temuan yang Anda terima, lanjutkan dengan Perbaiki dan verifikasi temuan.

Untuk meninjau pull request, commit, rentang cabang, atau patch lokal, gunakan Tinjau perubahan kode. Pemindaian mendalam tidak pernah menggantikan alur kerja yang berfokus pada diff.