Codex Security cloud 설정
Codex Security cloud를 설정하고, 초기 발견 항목이 나올 때까지 기다린 후, 위협 모델을 수정하여 결과를 개선하세요
이 페이지에서는 최초 액세스부터 Codex Security cloud에서 발견 항목을 검토하고 수정 pull request를 생성하는 단계까지 안내합니다.
1. 액세스 및 환경
Codex Security cloud는 Codex cloud를 통해 연결된 GitHub 저장소를 검사합니다.
- 워크스페이스에서 Codex Security cloud에 액세스할 수 있는지 확인합니다.
- 검사하려는 저장소를 Codex cloud에서 사용할 수 있는지 확인합니다.
Codex 환경으로 이동하여 저장소에 이미 환경이 있는지 확인합니다. 환경이 없다면 계속하기 전에 해당 페이지에서 환경을 생성하세요.

2. 새 보안 검사
환경이 생성되면 보안 검사 생성으로 이동하여 방금 연결한 저장소를 선택합니다.
Codex Security는 저장소의 최신 커밋부터 이전 커밋 순으로 먼저 검사합니다. 이를 활용해 새 커밋이 추가될 때 검사 컨텍스트를 구축하고 새로 고칩니다.
저장소를 구성하려면 다음 단계를 따르세요.
- GitHub 조직을 선택합니다.
- 저장소를 선택합니다.
- 검사할 브랜치를 선택합니다.
- 환경을 선택합니다.
- 기록 범위를 선택합니다. 범위가 길수록 더 많은 컨텍스트를 제공하지만, 백필에는 더 오래 걸립니다.
- 생성을 클릭합니다.

3. 초기 검사에는 시간이 걸릴 수 있음
검사를 생성하면 Codex Security는 먼저 선택한 기록 범위 전체에서 커밋 수준의 보안 검사를 실행합니다. 초기 백필에는 몇 시간이 걸릴 수 있으며, 저장소가 크거나 기록 범위가 길수록 더 오래 걸립니다. 발견 항목이 바로 표시되지 않는 것은 정상입니다. 티켓을 개설하거나 문제 해결을 시작하기 전에 초기 검사가 완료될 때까지 기다리세요.
4. 검사 검토 및 위협 모델 개선

초기 검사가 완료되면 검사를 열고 생성된 위협 모델을 검토합니다. 초기 발견 항목이 표시되면 아키텍처, 신뢰 경계 및 비즈니스 컨텍스트에 맞게 위협 모델을 업데이트합니다. 그러면 Codex Security가 팀에 맞게 문제의 우선순위를 정하는 데 도움이 됩니다.
초기 발견 항목이 표시된 후에는 검사 지침이 현재 우선순위에 맞게 유지되도록 모델을 다시 검토하세요. 위협 모델을 최신 상태로 유지하면 Codex Security가 더 나은 제안을 생성하는 데 도움이 됩니다.
위협 모델과 위협 모델이 심각도 및 분류에 미치는 영향에 관한 자세한 설명은 위협 모델 개선을 참고하세요.
5. 발견 항목 검토 및 패치
초기 백필이 완료되면 발견 항목 보기에서 발견 항목을 검토합니다.
다음 두 가지 보기를 사용할 수 있습니다.
- 권장 발견 항목: 저장소에서 가장 심각한 문제를 보여주는 지속적으로 갱신되는 상위 10개 목록
- 모든 발견 항목: 저장소 전체의 발견 항목을 정렬하고 필터링할 수 있는 표

발견 항목을 클릭하면 다음 내용이 포함된 세부 정보 페이지가 열립니다.
- 문제에 대한 간결한 설명
- 커밋 세부 정보 및 파일 경로와 같은 주요 메타데이터
- 영향에 대한 컨텍스트 기반 분석
- 관련 코드 발췌문
- 가능한 경우 호출 경로 또는 데이터 흐름 컨텍스트
- 검증 단계 및 검증 출력
각 발견 항목을 검토하고 발견 항목 세부 정보 페이지에서 직접 PR을 생성할 수 있습니다.
관련 문서
- Codex Security에서는 제품 개요를 제공합니다.
- Codex Security cloud FAQ에서는 cloud에 관한 일반적인 질문을 다룹니다.
- 위협 모델 개선에서는 검사 컨텍스트와 발견 항목의 우선순위 지정을 개선하는 방법을 설명합니다.