Работа с панелью Codex Security
Запускайте проверки безопасности, изучайте обнаруженные проблемы и просматривайте историю репозитория в настольном приложении Codex.
Панель Security объединяет ваши проверки, обнаруженные проблемы и репозитории в настольном приложении Codex. Codex анализирует проверку в рамках обычной задачи, а панель сохраняет саму проверку и её результаты доступными, когда вы возвращаетесь к ней.
Установите и включите плагин Codex Security, а затем выберите Security на боковой панели настольного приложения.
Запуск проверки
Для наилучшего качества проверки используйте gpt-5.6-sol с уровнем глубины рассуждений xhigh.
- Откройте Scans и выберите + Scan.
- Выберите существующий репозиторий или другую папку.
- Выберите Codebase, чтобы проверить репозиторий, или Changes, чтобы проверить изменение, отслеживаемое Git.
- Для стандартной проверки кодовой базы выберите весь репозиторий или папку.
- Для глубокой проверки сначала выберите репозиторий или папку в качестве кодовой базы, а затем включите Deep scan. Глубокие проверки охватывают всю выбранную кодовую базу.
- Для проверки изменений выберите незакоммиченные изменения, коммит или диапазон ревизий. Режим Deep scan недоступен для проверок изменений.
- Выберите модель и уровень глубины рассуждений. Откройте Additional context, чтобы описать актуальные векторы атак, приоритетные области или другой контекст безопасности.
- Выберите Start scan.
Подробные сведения о каждом типе проверки см. в разделах Запуск проверки безопасности, Запуск глубокой проверки безопасности и Проверка изменений кода на безопасность.
Отслеживание хода проверки
На странице проверки отображаются текущий этап и сведения о ходе проверки, которые сообщает плагин. Стандартная проверка включает моделирование угроз, поиск, валидацию, анализ воздействия и путей атаки, формирование отчёта и завершение.
Выберите View activity, чтобы открыть задачу Codex, выполняющую проверку. Вы можете покинуть панель и позднее вернуться в раздел Scans, не потеряв сохранённую проверку. Чтобы намеренно остановить работу, откройте проверку и выберите Stop scan.
После завершения проверки откройте её результаты, чтобы изучить цель, ревизию, обнаруженные проблемы, охват и доступные артефакты отчёта.
Просмотр проблем из разных проверок
Откройте Findings, чтобы изучить сохранённые проблемы из разных репозиториев и проверок. Выполните поиск или отфильтруйте список, а затем выберите проблему, чтобы ознакомиться с её сводкой, исходными доказательствами, результатами валидации и воздействием.
Используйте Summary для просмотра сведений о проблеме и Patch, если требуется создать, проверить, применить или верифицировать целевое исправление. Процесс устранения проблем описан в разделе Исправление и верификация проблем безопасности.
Просмотр истории репозитория
Откройте Repositories, чтобы просмотреть доступные репозитории и папки. Выберите репозиторий, чтобы изучить историю его проверок, последнюю проверенную ревизию и открытые проблемы. На странице сведений о репозитории можно открыть предыдущую проверку или просмотреть связанные с этим репозиторием проблемы.
Если репозиторий ещё не проверялся, запустите проверку со страницы сведений о нём или выберите + Scan на панели.
Запуск проверки из беседы
Вы также можете попросить Codex запустить установленный плагин Codex Security в обычной беседе. Проверки, использующие общую панель плагина, отображаются в разделе Scans, поэтому вы сможете вернуться к сведениям об их ходе и результатам на панели Security.
Сведения о проверках и автоматизации через терминал см. в кратком руководстве по Codex Security CLI.