Menggunakan workbench Codex Security
Mulai pemindaian keamanan, tinjau temuan, dan periksa riwayat repositori di aplikasi desktop Codex.
Workbench Security menyatukan pemindaian, temuan, dan repositori Anda di aplikasi desktop Codex. Codex melakukan analisis pemindaian dalam tugas biasa, sedangkan workbench mempertahankan ketersediaan pemindaian dan hasilnya saat Anda kembali.
Instal dan aktifkan plugin Codex Security, lalu pilih Security di bilah sisi aplikasi desktop.
Mulai pemindaian
Untuk memperoleh kualitas pemindaian terbaik, gunakan gpt-5.6-sol dengan upaya penalaran xhigh.
- Buka Scans lalu pilih + Scan.
- Pilih repositori yang sudah ada atau pilih folder lain.
- Pilih Codebase untuk memindai repositori atau Changes untuk meninjau perubahan yang didukung Git.
- Untuk pemindaian basis kode standar, pilih seluruh repositori atau sebuah folder.
- Untuk pemindaian mendalam, pertama-tama pilih repositori atau folder sebagai basis kode, lalu aktifkan Deep scan. Pemindaian mendalam meninjau seluruh basis kode yang dipilih.
- Untuk pemindaian perubahan, pilih perubahan yang belum di-commit, sebuah commit, atau rentang revisi. Deep scan tidak tersedia untuk pemindaian perubahan.
- Pilih model dan upaya penalaran. Buka Additional context untuk menjelaskan vektor serangan, area fokus, atau konteks keamanan lain yang relevan.
- Pilih Start scan.
Lihat Jalankan pemindaian keamanan, Jalankan pemindaian keamanan mendalam, atau Tinjau keamanan perubahan kode untuk mengetahui detail setiap jenis pemindaian.
Pantau kemajuan pemindaian
Halaman pemindaian menampilkan tahap saat ini dan setiap kemajuan pemindaian yang dilaporkan plugin. Untuk pemindaian standar, tahap tersebut mencakup pemodelan ancaman, penemuan, validasi, analisis dampak dan jalur, pelaporan, serta finalisasi.
Pilih View activity untuk membuka tugas Codex yang menjalankan pemindaian. Anda dapat meninggalkan workbench dan kembali ke Scans tanpa kehilangan pemindaian tersimpan. Untuk menghentikan pekerjaan secara sengaja, buka pemindaian lalu pilih Stop scan.
Setelah pemindaian selesai, buka hasilnya untuk meninjau target, revisi, temuan, cakupan, dan artefak laporan yang tersedia.
Tinjau temuan dari berbagai pemindaian
Buka Findings untuk memeriksa temuan tersimpan dari berbagai repositori dan pemindaian. Cari atau filter daftar, lalu pilih temuan untuk meninjau ringkasan, bukti sumber, validasi, dan dampaknya.
Gunakan Summary untuk melihat detail temuan dan Patch ketika Anda ingin membuat, meninjau, menerapkan, atau memverifikasi perbaikan yang terfokus. Lihat Perbaiki dan verifikasi temuan keamanan untuk alur kerja remediasi.
Periksa riwayat repositori
Buka Repositories untuk menelusuri repositori dan folder yang tersedia. Pilih repositori untuk memeriksa riwayat pemindaiannya, revisi terakhir yang dipindai, dan temuan terbuka. Dari detail repositori, buka pemindaian sebelumnya atau lihat temuan yang terkait dengan repositori tersebut.
Jika repositori belum memiliki pemindaian, mulai pemindaian dari detailnya atau pilih + Scan di workbench.
Mulai pemindaian dari percakapan
Anda juga dapat meminta Codex menjalankan plugin Codex Security yang telah diinstal dalam percakapan biasa. Pemindaian yang menggunakan workbench plugin bersama akan muncul di Scans, sehingga Anda dapat kembali melihat kemajuan dan hasilnya dari workbench Security.
Untuk pemindaian dan otomatisasi berbasis terminal, lihat panduan memulai cepat Codex Security CLI.