보안 강화 제안
리포지토리를 수정하지 않고 근거에 기반한 구조적 강화 방안을 개발합니다.
$codex-security:propose-security-hardening을 사용하여 보안 근거 모음을
구조적 또는 아키텍처 강화 방안으로 발전시키세요. 이 워크플로는 완료된
Codex Security 검사를 분석하거나 제공된 발견 사항, 공개 보고서, 인시던트 검토,
평가 문서 및 소스 코드에서 시작할 수 있습니다.
결과물은 패치가 아닌 설계 포트폴리오이며, 취약점이 수정된다는 것을 입증하지 않습니다. Codex는 사용자가 방안을 선택하고 해당 변경을 수행하도록 명시적으로 요청한 후에만 리포지토리를 변경합니다.
근거 준비
워크플로에 다음을 제공하세요.
- 검사 디렉터리 또는 명시적인 발견 사항 및 보고서 모음.
- 가능한 경우 대상 소스 트리와 관련 리비전 또는 스냅샷.
- 발견 사항을 뒷받침하는 PoC, 추적 정보, 인시던트 근거 또는 평가 자료.
- 성능, 메모리, 호환성, 안정성, 운영, 제공 기간 또는 변경 범위에 관한 제약 조건.
워크플로는 근거를 사용하여 반복적으로 손상되는 불변 조건, 분산된 제어, 권한이 집중되는 병목 지점, 취약한 격리 경계 및 반복되는 해결 패턴을 식별합니다. 또한 아키텍처 변경보다 국소적인 수정이 더 적절하다는 결론을 내릴 수도 있습니다.
워크플로 실행
다음과 같은 프롬프트를 보내세요.
Use $codex-security:propose-security-hardening to analyze [scan directory or finding paths] against [source tree and revision]. Develop evidence-backed structural hardening options with engineering tradeoffs, before-and-after diagrams, a migration plan, and an implementation handoff. Do not modify the repository.포트폴리오 검토
유용한 포트폴리오는 다음 조건을 충족해야 합니다.
- 제안된 각 변경 사항을 구체적인 발견 사항, 소스 및 위협 모델 근거와 연결합니다.
- 현재 설계와 새 설계가 보존해야 하는 보안 불변 조건을 설명합니다.
- 잔여 위험, 성능, 안정성, 운영, 호환성 및 마이그레이션 비용을 포함하여 서로 다른 방안을 비교합니다.
- 근거가 뒷받침하는 경우에만 방안을 권고하며, 가정과 미해결 질문을 명시합니다.
- 롤아웃, 검증, 롤백 및 구현 지침을 포함합니다.
- 관찰된 사실, 추론 및 제안된 설계 속성을 구분합니다.
방안을 선택하기 전에 근거와 장단점을 검토하세요. 아키텍처 다이어그램이나 설계 권고는 원래 발견 사항 또는 구현된 수정 사항에 대한 검증을 대체하지 않습니다.
검사에서 생성된 강화 지침 사용
표준, 심층 또는 변경 검사에 보고할 만한 발견 사항이 있으면 Codex는 상세
취약점 보고서가 준비된 후 이 워크플로를 한 번 실행합니다. 포트폴리오는
hardening/hardening.md에, 구조화된 분석은
hardening/hardening.json에 작성하고, 지원 제안서 또는 다이어그램은
hardening/ 아래에 저장합니다. 검사는 report.md에서 포트폴리오로 연결합니다.
해당 링크를 계속 사용할 수 있도록 전체 검사 디렉터리를 함께 유지하세요. 포트폴리오의 근거가 되는 개별 보고서를 검토하려면 취약점 보고서 작성을 참조하세요.