Mengusulkan penguatan keamanan
Kembangkan opsi penguatan struktural berbasis bukti tanpa mengubah repositori.
Gunakan $codex-security:propose-security-hardening untuk mengubah sekumpulan
bukti keamanan menjadi opsi penguatan struktural atau arsitektural. Alur kerja
ini dapat menganalisis pemindaian Codex Security yang telah selesai atau memulai dari temuan,
laporan pengungkapan, tinjauan insiden, dokumen penilaian, dan kode sumber
yang disediakan.
Hasilnya berupa portofolio desain, bukan patch, dan tidak membuktikan bahwa hasil tersebut memperbaiki kerentanan. Codex hanya mengubah repositori setelah Anda memilih suatu opsi dan secara eksplisit memintanya melakukan perubahan tersebut.
Menyiapkan bukti
Berikan hal-hal berikut kepada alur kerja:
- Direktori pemindaian atau kumpulan temuan dan laporan yang ditentukan secara eksplisit.
- Pohon sumber target serta revisi atau snapshot yang relevan jika tersedia.
- PoC, jejak, bukti insiden, atau materi penilaian yang mendukung temuan.
- Batasan terkait performa, memori, kompatibilitas, keandalan, operasi, waktu penyampaian, atau cakupan perubahan.
Alur kerja menggunakan bukti untuk mengidentifikasi invarian rusak yang berulang, kontrol yang tersebar, titik kendali hak istimewa, batas isolasi yang lemah, dan pola remediasi yang berulang. Alur kerja juga dapat menyimpulkan bahwa perbaikan lokal lebih proporsional daripada perubahan arsitektural.
Menjalankan alur kerja
Kirim prompt seperti:
Use $codex-security:propose-security-hardening to analyze [scan directory or finding paths] against [source tree and revision]. Develop evidence-backed structural hardening options with engineering tradeoffs, before-and-after diagrams, a migration plan, and an implementation handoff. Do not modify the repository.Meninjau portofolio
Portofolio yang bermanfaat harus:
- Menghubungkan setiap perubahan yang diusulkan dengan temuan, sumber, dan bukti model ancaman yang konkret.
- Menjelaskan desain saat ini dan invarian keamanan yang harus dipertahankan oleh desain baru.
- Membandingkan opsi yang berbeda, termasuk risiko residual, performa, keandalan, operasi, kompatibilitas, dan biaya migrasi.
- Merekomendasikan opsi hanya jika didukung oleh bukti, dengan asumsi dan pertanyaan terbuka yang dinyatakan secara eksplisit.
- Menyertakan panduan peluncuran, validasi, rollback, dan implementasi.
- Memisahkan fakta yang diamati, inferensi, dan properti desain yang diusulkan.
Tinjau bukti dan konsekuensi pilihan sebelum memilih opsi. Diagram arsitektur atau rekomendasi desain tidak menggantikan validasi atas temuan asli atau perbaikan yang telah diimplementasikan.
Menggunakan panduan penguatan dari pemindaian
Jika pemindaian standar, mendalam, atau perubahan memiliki temuan yang dapat dilaporkan, Codex menjalankan
alur kerja ini satu kali setelah laporan kerentanan terperinci siap. Codex menulis
portofolio ke hardening/hardening.md, analisis terstruktur ke
hardening/hardening.json, serta proposal atau diagram pendukung di bawah
hardening/. Pemindaian menautkan portofolio dari report.md.
Pertahankan seluruh direktori pemindaian tetap bersama agar tautan tersebut tetap dapat digunakan. Untuk meninjau laporan individual yang menjadi dasar portofolio, lihat Menulis laporan kerentanan.