한국어

심층 보안 스캔 실행

저장소 또는 범위가 지정된 폴더를 더 느리지만 철저하게 검토합니다.

더 철저한 검토가 필요하고 실행 시간이 길어져도 괜찮을 때 심층 스캔을 실행하세요. 심층 스캔은 저장소를 더 광범위하게 검색하며 실행 간 결과의 변동성을 줄일 수 있습니다.

먼저 표준 스캔으로 범위와 결과를 확인하세요. 그런 다음 더 철저한 평가가 필요할 때 심층 스캔을 사용하세요.

표준 스캔과 심층 스캔 중 선택

표준 스캔 심층 스캔
적합한 용도 최초 실행 및 정기적인 저장소 또는 폴더 검토 표준 스캔 후 수행하는 더 철저한 검토
변동성 표준 감소
범위 저장소 또는 명시적으로 지정한 폴더 저장소 또는 명시적으로 지정한 폴더
실행 시간 및 리소스 적음 많음
Pull request 및 diff 변경 사항 검토 워크플로 사용 지원되지 않음. 대신 변경 사항 검토 워크플로 사용

심층 스캔 실행 시간 구성

심층 스캔의 동시 실행 수와 지속 시간을 제어하려면 ~/.codex/codex-security/config.toml을 생성하거나 편집하세요. CODEX_HOME을 설정하는 경우에는 대신 $CODEX_HOME/codex-security/config.toml을 사용하세요.

예를 들어 다음 프로필은 제한된 동시 실행 수로 더 짧은 스캔을 실행합니다.

[deep_scan]
workers = 2
subagents = 0
stop_after_no_new = 3
max_discovery_runs = 10
설정 기본값 설명
workers auto 동시에 실행할 수 있는 검색 작업자 수입니다. 양의 정수 또는 "auto"을 설정하세요.
subagents 3 각 검색 작업자가 시작할 수 있는 하위 에이전트 수입니다. 비활성화하려면 0을 설정하세요.
stop_after_no_new 6 연속된 실행에서 새 후보가 생성되지 않은 횟수가 이 값에 도달하면 검색을 중지합니다.
max_discovery_runs 60 스캔이 검증 단계로 이동하기 전까지 수행할 수 있는 검색 실행 횟수의 제한입니다.

값을 낮추면 스캔 시간과 토큰 사용량을 줄일 수 있지만 발견 사항을 놓칠 수 있습니다. 구성 변경 사항은 새 심층 스캔에 적용되며 이미 진행 중인 스캔에는 적용되지 않습니다.

심층 스캔 시작

데스크톱 앱에서 Security를 열고 Scans를 선택한 다음 + Scan을 선택합니다. 저장소 또는 다른 폴더를 선택하고 Codebase를 선택한 다음 Deep scan을 켭니다. 스캔은 선택한 저장소 또는 폴더 전체를 대상으로 합니다.

Codex 대화에서 저장소 전체에 대한 심층 스캔을 시작할 수도 있습니다.

Use $codex-security:deep-security-scan to run a deep security scan of this repository.

모노레포의 한 구성 요소만 대상으로 하려면 폴더를 명시적으로 지정하세요.

Use $codex-security:deep-security-scan to run a deep security scan of /absolute/path/to/repository/services/payments.

데스크톱 앱에서 범위가 지정된 심층 스캔을 실행하려면 해당 폴더를 코드베이스로 선택하세요. 스캔은 선택한 폴더 전체를 대상으로 합니다.

설정 및 사전 점검 확인

최상의 스캔 품질을 얻으려면 gpt-5.6-solxhigh 추론 노력 수준과 함께 사용하세요.

  1. Codebase를 선택하고 Deep scan을 켭니다.
  2. 스캔하려던 코드가 해당 저장소 또는 선택한 폴더가 맞는지 확인합니다.
  3. 모델과 추론 노력 수준을 선택합니다.
  4. 구체적인 공격 벡터, 민감한 애플리케이션 영역 또는 코드만으로 파악할 수 없는 저장소 맥락을 제공하려면 Additional context를 엽니다.
  5. Start scan을 선택합니다.
  6. 구성 변경을 승인하기 전에 설정 또는 기능 관련 경고를 검토합니다.

심층 스캔에는 위임된 작업자가 필요합니다. 현재 런타임이 기능 요구 사항을 충족하지 않으면 표준 스캔을 사용하거나 충분한 용량이 확보되었을 때 다시 시도하세요.

검색 작업자는 선택한 모델과 추론 설정을 상속합니다. Scans에서 저장된 스캔을 추적하거나 View activity를 선택하여 해당 Codex 작업을 살펴보세요. 플러그인을 업데이트하거나 장시간 실행되는 스캔을 시작하기 전에 플러그인 변경 로그를 확인하세요.

활성 단계와 진행 상황을 보여 주는 Codex Security 심층 스캔
완료된 결과를 검토하기 전에 활성 심층 스캔 단계의 진행 상황을 추적하고 해당 Codex 활동을 살펴보세요.

결과 검토

심층 스캔은 표준 스캔과 동일한 저장된 스캔 세부 정보 및 전체 스캔 디렉터리를 사용합니다. Scans에서 완료된 스캔을 열거나 Findings에서 발견 사항을 검토하세요. 사용 가능한 경우 report.md은 보고 가능한 각 발견 사항의 상세 보고서 하나와, 발견 사항이 남아 있을 때의 구조적 강화 포트폴리오로 연결됩니다. 결과를 공유하거나 보관할 때는 연결된 findings/hardening/ 디렉터리를 보고서와 함께 보관하세요.

발견 사항을 검토하기 전에 적용 범위 요약을 확인하세요. 심층 스캔은 코드를 더 광범위하게 검색하지만, 검토가 보류된 영역이나 입증 공백이 있으면 여전히 결론이 제한됩니다. 발견 사항을 수용하는 경우 발견 사항 수정 및 검증을 계속 진행하세요.

Pull request, commit, branch 범위 또는 로컬 patch를 검토하려면 코드 변경 사항 검토를 사용하세요. 심층 스캔은 절대로 diff 중심 워크플로를 대체하지 않습니다.