Português

Codex Security

Encontre e corrija vulnerabilidades com o plugin Codex Security ou o Codex Security cloud.

O Codex Security é um agente de segurança de aplicações que ajuda as equipas de segurança e engenharia a encontrar, confirmar e corrigir vulnerabilidades. Utilize-o no Codex, a partir do terminal, através do SDK TypeScript ou com repositórios GitHub associados.

Instalar o plugin na aplicação Codex

Para efetuar uma primeira análise local orientada, comece pelo início rápido do plugin Codex Security.

Utilizar o Codex Security na aplicação para computador

Instale e ative o plugin Codex Security para abrir Segurança na barra lateral da aplicação para computador. A área de trabalho Segurança mantém as suas análises, conclusões e repositórios num único local, enquanto o Codex executa cada análise numa tarefa.

  • Utilize Análises para iniciar análises, acompanhar o respetivo progresso e rever os resultados guardados.
  • Utilize Conclusões para inspecionar problemas e provas em análises concluídas.
  • Utilize Repositórios para consultar o histórico dos repositórios e abrir conclusões.

Consulte Utilizar a área de trabalho Segurança para conhecer o fluxo de trabalho completo na aplicação para computador.

Explorar casos de utilização do plugin

Codex Security CLI e SDK

A CLI e o SDK TypeScript estão disponíveis como o pacote público @openai/codex-security. Instale o pacote:

npm install @openai/codex-security

A execução de análises requer acesso ao Codex Security. Para obter os melhores resultados, utilize uma conta verificada para Trusted Access for Cyber.

Utilize o mesmo analisador que o plugin em vários repositórios e ao longo do tempo. A CLI deteta repositórios GitHub, retoma análises em massa, acompanha conclusões entre análises e regista comentários sobre falsos positivos. Adicione as suas políticas de arquitetura e segurança, defina um limite de custo estimado ou execute verificações em CI e antes de commits. Utilize o SDK TypeScript para integrar análises, relatórios de progresso e controlos de custos numa aplicação ou ferramenta de desenvolvimento.

Codex Security cloud

O Codex Security cloud encontra-se atualmente em pré-visualização de investigação. Analisa repositórios GitHub associados para detetar potenciais problemas de segurança.

Ajuda as equipas a:

  1. Encontrar potenciais vulnerabilidades através de um modelo de ameaças específico do repositório e do contexto real do código.
  2. Reduzir o ruído validando as conclusões antes de serem revistas.
  3. Encaminhar as conclusões para a correção com resultados ordenados, provas e opções de patch sugeridas.

Como funciona o Codex Security cloud

O Codex Security analisa os repositórios associados commit a commit. Cria o contexto da análise a partir do seu repositório, verifica potenciais vulnerabilidades tendo em conta esse contexto e valida problemas de elevada relevância num ambiente isolado antes de os apresentar.

Obtém um fluxo de trabalho centrado em:

  • contexto específico do repositório em vez de assinaturas genéricas
  • provas de validação que ajudam a reduzir os falsos positivos
  • correções sugeridas que pode rever no GitHub

Acesso e pré-requisitos do Codex Security cloud

O Codex Security cloud funciona com repositórios GitHub associados através do Codex cloud. Se um repositório não estiver visível, confirme se está disponível no seu espaço de trabalho Codex cloud ou contacte a equipa responsável pela sua conta OpenAI.

Documentação relacionada