Português

Utilizar o ambiente de trabalho do Codex Security

Inicie análises de segurança, reveja as conclusões e inspecione o histórico do repositório na aplicação Codex para computador.

O ambiente de trabalho de Security reúne as suas análises, conclusões e repositórios na aplicação Codex para computador. O Codex efetua a análise da verificação numa tarefa normal, enquanto o ambiente de trabalho mantém a análise e os respetivos resultados disponíveis quando regressar.

Instale e ative o plugin Codex Security e, em seguida, selecione Security na barra lateral da aplicação para computador.

Iniciar uma análise

Para obter a melhor qualidade de análise, utilize gpt-5.6-sol com o nível de esforço de raciocínio xhigh.

  1. Abra Scans e selecione + Scan.
  2. Selecione um repositório existente ou escolha outra pasta.
  3. Escolha Codebase para analisar um repositório ou Changes para rever uma alteração gerida pelo Git.
  4. Para uma análise normal da base de código, selecione todo o repositório ou uma pasta.
  5. Para uma análise aprofundada, comece por selecionar o repositório ou a pasta como base de código e, em seguida, ative Deep scan. As análises aprofundadas examinam toda a base de código selecionada.
  6. Para uma análise de alterações, selecione alterações não consolidadas, um commit ou um intervalo de revisões. Deep scan não está disponível para análises de alterações.
  7. Escolha um modelo e um nível de esforço de raciocínio. Abra Additional context para descrever vetores de ataque relevantes, áreas prioritárias ou outro contexto de segurança.
  8. Selecione Start scan.
Ambiente de trabalho do Codex Security a mostrar a configuração de uma nova análise de repositório
Escolha um repositório e configure uma análise no ambiente de trabalho de Security.

Consulte Executar uma análise de segurança, Executar uma análise de segurança aprofundada ou Rever alterações de código quanto à segurança para obter detalhes sobre cada tipo de análise.

Acompanhar o progresso da análise

A página da análise mostra a fase atual e qualquer progresso comunicado pelo plugin. Numa análise normal, as fases incluem modelação de ameaças, descoberta, validação, análise de impacto e de caminhos, elaboração de relatórios e finalização.

Selecione View activity para abrir a tarefa do Codex que executa a análise. Pode sair do ambiente de trabalho e regressar a Scans sem perder uma análise guardada. Para interromper intencionalmente o trabalho, abra a análise e selecione Stop scan.

Quando a análise estiver concluída, abra os respetivos resultados para rever o alvo, a revisão, as conclusões, a cobertura e os artefactos de relatório disponíveis.

Análise concluída do Codex Security a mostrar conclusões, cobertura da análise e artefactos de relatório
Reveja as conclusões, a gravidade, a cobertura da análise e os artefactos após a conclusão de uma análise.

Rever conclusões de várias análises

Abra Findings para inspecionar as conclusões guardadas de vários repositórios e análises. Pesquise ou filtre a lista e, em seguida, selecione uma conclusão para rever o respetivo resumo, provas do código-fonte, validação e impacto.

Utilize Summary para consultar os detalhes da conclusão e Patch quando pretender gerar, rever, aplicar ou verificar uma correção específica. Consulte Corrigir e verificar conclusões de segurança para conhecer o fluxo de trabalho de correção.

Inspecionar o histórico do repositório

Abra Repositories para percorrer os repositórios e as pastas disponíveis. Selecione um repositório para inspecionar o respetivo histórico de análises, a última revisão analisada e as conclusões em aberto. Nos detalhes do repositório, abra uma análise anterior ou consulte as conclusões associadas a esse repositório.

Se um repositório não tiver análises, inicie uma análise a partir dos respetivos detalhes ou selecione + Scan no ambiente de trabalho.

Iniciar uma análise a partir de uma conversa

Também pode pedir ao Codex que execute o plugin Codex Security instalado numa conversa normal. As análises que utilizam o ambiente de trabalho partilhado do plugin aparecem em Scans, pelo que pode regressar ao respetivo progresso e aos resultados a partir do ambiente de trabalho de Security.

Para análises e automatização baseadas no terminal, consulte o guia de início rápido da CLI do Codex Security.