한국어

Codex Security 워크벤치 사용하기

Codex 데스크톱 앱에서 보안 스캔을 시작하고, 발견 항목을 검토하며, 리포지토리 기록을 살펴봅니다.

Security 워크벤치는 스캔, 발견 항목, 리포지토리를 Codex 데스크톱 앱의 한곳에 모아 줍니다. Codex는 일반 작업에서 스캔 분석을 수행하며, 워크벤치는 나중에 돌아왔을 때 스캔과 그 결과를 계속 확인할 수 있도록 유지합니다.

Codex Security 플러그인을 설치하고 활성화한 다음, 데스크톱 앱 사이드바에서 Security를 선택합니다.

스캔 시작하기

최상의 스캔 품질을 얻으려면 gpt-5.6-solxhigh 추론 수준과 함께 사용하세요.

  1. Scans를 열고 + Scan을 선택합니다.
  2. 기존 리포지토리를 선택하거나 다른 폴더를 선택합니다.
  3. 리포지토리를 스캔하려면 Codebase를, Git으로 관리되는 변경 사항을 검토하려면 Changes를 선택합니다.
  4. 표준 코드베이스 스캔의 경우 전체 리포지토리 또는 폴더를 선택합니다.
  5. 심층 스캔의 경우 먼저 리포지토리 또는 폴더를 코드베이스로 선택한 다음 Deep scan을 켭니다. 심층 스캔은 선택한 코드베이스 전체를 검토합니다.
  6. 변경 사항 스캔의 경우 커밋되지 않은 변경 사항, 커밋 또는 리비전 범위를 선택합니다. 변경 사항 스캔에서는 Deep scan을 사용할 수 없습니다.
  7. 모델과 추론 수준을 선택합니다. Additional context를 열어 관련 공격 벡터, 중점 영역 또는 기타 보안 컨텍스트를 설명합니다.
  8. Start scan을 선택합니다.
새 리포지토리 스캔 설정을 보여 주는 Codex Security 워크벤치
Security 워크벤치에서 리포지토리를 선택하고 스캔을 구성합니다.

각 스캔 유형에 관한 자세한 내용은 보안 스캔 실행하기, 심층 보안 스캔 실행하기 또는 코드 변경 사항의 보안 검토하기를 참조하세요.

스캔 진행 상황 확인하기

스캔 페이지에는 현재 단계와 플러그인이 보고하는 모든 스캔 진행 상황이 표시됩니다. 표준 스캔 단계에는 위협 모델링, 탐색, 검증, 영향 및 경로 분석, 보고, 마무리가 포함됩니다.

View activity를 선택하면 스캔을 실행하는 Codex 작업이 열립니다. 저장된 스캔을 잃지 않고 워크벤치를 나갔다가 Scans로 돌아올 수 있습니다. 작업을 의도적으로 중지하려면 스캔을 열고 Stop scan을 선택합니다.

스캔이 완료되면 결과를 열어 대상, 리비전, 발견 항목, 검사 범위 및 사용 가능한 보고서 산출물을 검토합니다.

발견 항목, 스캔 검사 범위 및 보고서 산출물을 보여 주는 완료된 Codex Security 스캔
스캔이 완료된 후 발견 항목, 심각도, 스캔 검사 범위 및 산출물을 검토합니다.

여러 스캔의 발견 항목 검토하기

Findings를 열어 리포지토리와 스캔 전반에 걸쳐 저장된 발견 항목을 살펴봅니다. 목록을 검색하거나 필터링한 다음 발견 항목을 선택하여 요약, 소스 증거, 검증 및 영향을 검토합니다.

발견 항목의 세부 정보를 확인하려면 Summary를 사용하고, 범위가 명확한 수정 사항을 생성, 검토, 적용 또는 검증하려면 Patch를 사용합니다. 수정 워크플로는 보안 발견 항목 수정 및 검증하기를 참조하세요.

리포지토리 기록 살펴보기

Repositories를 열어 사용 가능한 리포지토리와 폴더를 탐색합니다. 리포지토리를 선택하여 스캔 기록, 최근 스캔된 리비전 및 미해결 발견 항목을 살펴봅니다. 리포지토리 세부 정보에서 이전 스캔을 열거나 해당 리포지토리와 연결된 발견 항목을 확인할 수 있습니다.

리포지토리에 스캔이 없으면 세부 정보에서 스캔을 시작하거나 워크벤치에서 + Scan을 선택합니다.

대화에서 스캔 시작하기

일반 대화에서 설치된 Codex Security 플러그인을 실행하도록 Codex에 요청할 수도 있습니다. 공유 플러그인 워크벤치를 사용하는 스캔은 Scans에 표시되므로 Security 워크벤치에서 진행 상황과 결과를 다시 확인할 수 있습니다.

터미널 기반 스캔 및 자동화에 대해서는 Codex Security CLI 빠른 시작을 참조하세요.