Português

Início rápido do plugin Codex Security

Instale o plugin Codex Security, execute a sua primeira análise só de leitura e reveja o resultado no Codex.

O Codex Security analisa o seu código à procura de vulnerabilidades e valida resultados plausíveis. Para cada problema que deva ser comunicado, fornece-lhe as provas e as orientações de correção necessárias para rever o resultado. Analise apenas código que lhe pertença ou para o qual tenha permissão de avaliação.

Siga este início rápido para instalar o plugin e executar uma análise só de leitura de um repositório local no Codex.

Instalar o plugin

  1. Abra o Codex na aplicação ChatGPT para computador.
  2. Abra Plugins, procure Codex Security ou selecione Instalar o plugin Codex Security.
  3. Confirme que o plugin está ativado e, em seguida, abra Security na barra lateral.

Executar a primeira análise

Para obter a melhor qualidade de análise, utilize gpt-5.6-sol com o nível de esforço de raciocínio xhigh.

Área de trabalho nativa do Codex Security a mostrar a configuração de uma nova análise antes de começar a análise de um repositório
Escolha um repositório e configure uma nova análise de segurança antes de a iniciar.
  1. Abrir a configuração da análise

    Selecione Security na barra lateral, abra Scans e selecione + Scan.

  2. Escolher a base de código e a área da análise

    Selecione um repositório existente ou utilize outra pasta. Escolha Codebase, mantenha Deep scan desativado e selecione todo o repositório ou uma pasta. Confirme que o ramo e a revisão identificam o código que pretendia analisar.

  3. Adicionar contexto relevante

    Escolha o modelo e o nível de esforço de raciocínio. Abra Additional context apenas quando precisar de descrever um vetor de ataque específico, uma área sensível em termos de segurança ou um detalhe do repositório que deva orientar a revisão.

    Configuração nativa de uma análise do Codex Security com contexto adicional ativado e exemplos de vetores de ataque, áreas de foco e orientações de segurança
    Ative o contexto adicional para descrever vetores de ataque, áreas de foco e orientações de segurança relevantes.
  4. Iniciar a análise

    Selecione Start scan e acompanhe as fases da análise na área de trabalho Security. Selecione View activity para inspecionar a tarefa do Codex que executa a análise.

  5. Rever o resultado

    Abra a análise concluída para inspecionar os resultados, a cobertura e os artefactos de relatório disponíveis. Utilize Findings para rever problemas de várias análises ou Repositories para inspecionar o histórico de análises de um repositório.

    Análise do Codex Security concluída, com os resultados apresentados na área de trabalho nativa
    Reveja os resultados da análise, os problemas encontrados e a cobertura na área de trabalho Security.

O que a análise cria

As análises concluídas permanecem disponíveis em Scans. Reveja os problemas encontrados e a cobertura na área de trabalho Security ou inspecione os problemas relacionados e o histórico do repositório em Findings e Repositories. A análise também cria os ficheiros abaixo.

  • report.md, o principal ponto de entrada legível para os resultados da análise.
  • findings/<slug>/, quando estão disponíveis relatórios detalhados de vulnerabilidades e ficheiros de prova de conceito de suporte.
  • hardening/, quando estão disponíveis orientações de reforço estrutural e propostas ou diagramas de suporte.
  • Dados estruturados da análise em scan-manifest.json, findings.json e coverage.json para automatização e integrações. Normalmente, não precisa de abrir estes ficheiros.

Mantenha todo o diretório da análise junto ao partilhar ou arquivar resultados, para que as ligações de report.md continuem a funcionar.

Escolher o próximo fluxo de trabalho