Configuração do Codex Security cloud
Configure o Codex Security cloud, aguarde pelas conclusões iniciais e melhore os resultados através de alterações ao modelo de ameaças
Esta página orienta-o desde o acesso inicial até à revisão das conclusões e aos pedidos de integração para remediação no Codex Security cloud.
1. Acesso e ambiente
O Codex Security cloud analisa repositórios GitHub ligados através do Codex cloud.
- Confirme que o seu espaço de trabalho tem acesso ao Codex Security cloud.
- Confirme que o repositório que pretende analisar está disponível no Codex cloud.
Aceda a Ambientes do Codex e verifique se o repositório já tem um ambiente. Se não tiver, crie um nessa página antes de continuar.

2. Nova análise de segurança
Depois de o ambiente existir, aceda a Criar uma análise de segurança e escolha o repositório que acabou de ligar.
Criar uma análise de segurança
O Codex Security começa por analisar os repositórios dos commits mais recentes para os mais antigos. Utiliza esta abordagem para criar e atualizar o contexto da análise à medida que chegam novos commits.
Para configurar um repositório:
- Selecione a organização do GitHub.
- Selecione o repositório.
- Selecione o ramo que pretende analisar.
- Selecione o ambiente.
- Escolha uma janela de histórico. As janelas mais longas fornecem mais contexto, mas o preenchimento retroativo demora mais tempo.
- Clique em Criar.

3. As análises iniciais podem demorar algum tempo
Quando cria a análise, o Codex Security começa por executar uma verificação de segurança ao nível dos commits em toda a janela de histórico selecionada. O preenchimento retroativo inicial pode demorar algumas horas, sobretudo em repositórios maiores ou com janelas mais longas. É normal que as conclusões não fiquem imediatamente visíveis. Aguarde pela conclusão da análise inicial antes de abrir um pedido de suporte ou iniciar a resolução de problemas.
4. Rever análises e melhorar o modelo de ameaças

Quando a análise inicial terminar, abra-a e reveja o modelo de ameaças gerado. Depois de aparecerem as conclusões iniciais, atualize o modelo de ameaças para que corresponda à sua arquitetura, aos limites de confiança e ao contexto empresarial. Isto ajuda o Codex Security a ordenar os problemas por prioridade para a sua equipa.
Depois de aparecerem as conclusões iniciais, reveja novamente o modelo para manter as orientações da análise alinhadas com as prioridades atuais. Manter o modelo atualizado ajuda o Codex Security a produzir melhores sugestões.
Para obter uma explicação mais aprofundada sobre os modelos de ameaças e a forma como afetam a criticidade e a triagem, consulte Melhorar o modelo de ameaças.
5. Rever conclusões e aplicar correções
Depois de concluído o preenchimento retroativo inicial, reveja as conclusões na vista Conclusões.
Pode utilizar duas vistas:
- Conclusões recomendadas: uma lista dinâmica dos 10 problemas mais críticos no repositório
- Todas as conclusões: uma tabela ordenável e filtrável com as conclusões de todo o repositório

Clique numa conclusão para abrir a respetiva página de detalhes, que inclui:
- uma descrição concisa do problema
- metadados importantes, como detalhes do commit e caminhos de ficheiros
- fundamentação contextual sobre o impacto
- excertos de código relevantes
- contexto do caminho de chamadas ou do fluxo de dados, quando disponível
- passos e resultados de validação
Pode rever cada conclusão e criar um PR diretamente a partir da respetiva página de detalhes.
Rever conclusões e criar um PR
Documentação relacionada
- Codex Security apresenta uma visão geral do produto.
- Perguntas frequentes sobre o Codex Security cloud aborda questões comuns sobre a cloud.
- Melhorar o modelo de ameaças explica como melhorar o contexto da análise e a priorização das conclusões.