Utilizar o ambiente de trabalho do Codex Security
Inicie análises de segurança, reveja as conclusões e inspecione o histórico do repositório na aplicação Codex para computador.
O ambiente de trabalho de Security reúne as suas análises, conclusões e repositórios na aplicação Codex para computador. O Codex efetua a análise da verificação numa tarefa normal, enquanto o ambiente de trabalho mantém a análise e os respetivos resultados disponíveis quando regressar.
Instale e ative o plugin Codex Security e, em seguida, selecione Security na barra lateral da aplicação para computador.
Iniciar uma análise
Para obter a melhor qualidade de análise, utilize gpt-5.6-sol com o nível de esforço de raciocínio xhigh.
- Abra Scans e selecione + Scan.
- Selecione um repositório existente ou escolha outra pasta.
- Escolha Codebase para analisar um repositório ou Changes para rever uma alteração gerida pelo Git.
- Para uma análise normal da base de código, selecione todo o repositório ou uma pasta.
- Para uma análise aprofundada, comece por selecionar o repositório ou a pasta como base de código e, em seguida, ative Deep scan. As análises aprofundadas examinam toda a base de código selecionada.
- Para uma análise de alterações, selecione alterações não consolidadas, um commit ou um intervalo de revisões. Deep scan não está disponível para análises de alterações.
- Escolha um modelo e um nível de esforço de raciocínio. Abra Additional context para descrever vetores de ataque relevantes, áreas prioritárias ou outro contexto de segurança.
- Selecione Start scan.
Consulte Executar uma análise de segurança, Executar uma análise de segurança aprofundada ou Rever alterações de código quanto à segurança para obter detalhes sobre cada tipo de análise.
Acompanhar o progresso da análise
A página da análise mostra a fase atual e qualquer progresso comunicado pelo plugin. Numa análise normal, as fases incluem modelação de ameaças, descoberta, validação, análise de impacto e de caminhos, elaboração de relatórios e finalização.
Selecione View activity para abrir a tarefa do Codex que executa a análise. Pode sair do ambiente de trabalho e regressar a Scans sem perder uma análise guardada. Para interromper intencionalmente o trabalho, abra a análise e selecione Stop scan.
Quando a análise estiver concluída, abra os respetivos resultados para rever o alvo, a revisão, as conclusões, a cobertura e os artefactos de relatório disponíveis.
Rever conclusões de várias análises
Abra Findings para inspecionar as conclusões guardadas de vários repositórios e análises. Pesquise ou filtre a lista e, em seguida, selecione uma conclusão para rever o respetivo resumo, provas do código-fonte, validação e impacto.
Utilize Summary para consultar os detalhes da conclusão e Patch quando pretender gerar, rever, aplicar ou verificar uma correção específica. Consulte Corrigir e verificar conclusões de segurança para conhecer o fluxo de trabalho de correção.
Inspecionar o histórico do repositório
Abra Repositories para percorrer os repositórios e as pastas disponíveis. Selecione um repositório para inspecionar o respetivo histórico de análises, a última revisão analisada e as conclusões em aberto. Nos detalhes do repositório, abra uma análise anterior ou consulte as conclusões associadas a esse repositório.
Se um repositório não tiver análises, inicie uma análise a partir dos respetivos detalhes ou selecione + Scan no ambiente de trabalho.
Iniciar uma análise a partir de uma conversa
Também pode pedir ao Codex que execute o plugin Codex Security instalado numa conversa normal. As análises que utilizam o ambiente de trabalho partilhado do plugin aparecem em Scans, pelo que pode regressar ao respetivo progresso e aos resultados a partir do ambiente de trabalho de Security.
Para análises e automatização baseadas no terminal, consulte o guia de início rápido da CLI do Codex Security.