Bahasa Indonesia

Menggunakan workbench Codex Security

Mulai pemindaian keamanan, tinjau temuan, dan periksa riwayat repositori di aplikasi desktop Codex.

Workbench Security menyatukan pemindaian, temuan, dan repositori Anda di aplikasi desktop Codex. Codex melakukan analisis pemindaian dalam tugas biasa, sedangkan workbench mempertahankan ketersediaan pemindaian dan hasilnya saat Anda kembali.

Instal dan aktifkan plugin Codex Security, lalu pilih Security di bilah sisi aplikasi desktop.

Mulai pemindaian

Untuk memperoleh kualitas pemindaian terbaik, gunakan gpt-5.6-sol dengan upaya penalaran xhigh.

  1. Buka Scans lalu pilih + Scan.
  2. Pilih repositori yang sudah ada atau pilih folder lain.
  3. Pilih Codebase untuk memindai repositori atau Changes untuk meninjau perubahan yang didukung Git.
  4. Untuk pemindaian basis kode standar, pilih seluruh repositori atau sebuah folder.
  5. Untuk pemindaian mendalam, pertama-tama pilih repositori atau folder sebagai basis kode, lalu aktifkan Deep scan. Pemindaian mendalam meninjau seluruh basis kode yang dipilih.
  6. Untuk pemindaian perubahan, pilih perubahan yang belum di-commit, sebuah commit, atau rentang revisi. Deep scan tidak tersedia untuk pemindaian perubahan.
  7. Pilih model dan upaya penalaran. Buka Additional context untuk menjelaskan vektor serangan, area fokus, atau konteks keamanan lain yang relevan.
  8. Pilih Start scan.
Workbench Codex Security yang menampilkan penyiapan pemindaian repositori baru
Pilih repositori dan konfigurasikan pemindaian di workbench Security.

Lihat Jalankan pemindaian keamanan, Jalankan pemindaian keamanan mendalam, atau Tinjau keamanan perubahan kode untuk mengetahui detail setiap jenis pemindaian.

Pantau kemajuan pemindaian

Halaman pemindaian menampilkan tahap saat ini dan setiap kemajuan pemindaian yang dilaporkan plugin. Untuk pemindaian standar, tahap tersebut mencakup pemodelan ancaman, penemuan, validasi, analisis dampak dan jalur, pelaporan, serta finalisasi.

Pilih View activity untuk membuka tugas Codex yang menjalankan pemindaian. Anda dapat meninggalkan workbench dan kembali ke Scans tanpa kehilangan pemindaian tersimpan. Untuk menghentikan pekerjaan secara sengaja, buka pemindaian lalu pilih Stop scan.

Setelah pemindaian selesai, buka hasilnya untuk meninjau target, revisi, temuan, cakupan, dan artefak laporan yang tersedia.

Pemindaian Codex Security yang telah selesai dan menampilkan temuan, cakupan pemindaian, serta artefak laporan
Tinjau temuan, tingkat keparahan, cakupan pemindaian, dan artefak setelah pemindaian selesai.

Tinjau temuan dari berbagai pemindaian

Buka Findings untuk memeriksa temuan tersimpan dari berbagai repositori dan pemindaian. Cari atau filter daftar, lalu pilih temuan untuk meninjau ringkasan, bukti sumber, validasi, dan dampaknya.

Gunakan Summary untuk melihat detail temuan dan Patch ketika Anda ingin membuat, meninjau, menerapkan, atau memverifikasi perbaikan yang terfokus. Lihat Perbaiki dan verifikasi temuan keamanan untuk alur kerja remediasi.

Periksa riwayat repositori

Buka Repositories untuk menelusuri repositori dan folder yang tersedia. Pilih repositori untuk memeriksa riwayat pemindaiannya, revisi terakhir yang dipindai, dan temuan terbuka. Dari detail repositori, buka pemindaian sebelumnya atau lihat temuan yang terkait dengan repositori tersebut.

Jika repositori belum memiliki pemindaian, mulai pemindaian dari detailnya atau pilih + Scan di workbench.

Mulai pemindaian dari percakapan

Anda juga dapat meminta Codex menjalankan plugin Codex Security yang telah diinstal dalam percakapan biasa. Pemindaian yang menggunakan workbench plugin bersama akan muncul di Scans, sehingga Anda dapat kembali melihat kemajuan dan hasilnya dari workbench Security.

Untuk pemindaian dan otomatisasi berbasis terminal, lihat panduan memulai cepat Codex Security CLI.