Русский

Работа с панелью Codex Security

Запускайте проверки безопасности, изучайте обнаруженные проблемы и просматривайте историю репозитория в настольном приложении Codex.

Панель Security объединяет ваши проверки, обнаруженные проблемы и репозитории в настольном приложении Codex. Codex анализирует проверку в рамках обычной задачи, а панель сохраняет саму проверку и её результаты доступными, когда вы возвращаетесь к ней.

Установите и включите плагин Codex Security, а затем выберите Security на боковой панели настольного приложения.

Запуск проверки

Для наилучшего качества проверки используйте gpt-5.6-sol с уровнем глубины рассуждений xhigh.

  1. Откройте Scans и выберите + Scan.
  2. Выберите существующий репозиторий или другую папку.
  3. Выберите Codebase, чтобы проверить репозиторий, или Changes, чтобы проверить изменение, отслеживаемое Git.
  4. Для стандартной проверки кодовой базы выберите весь репозиторий или папку.
  5. Для глубокой проверки сначала выберите репозиторий или папку в качестве кодовой базы, а затем включите Deep scan. Глубокие проверки охватывают всю выбранную кодовую базу.
  6. Для проверки изменений выберите незакоммиченные изменения, коммит или диапазон ревизий. Режим Deep scan недоступен для проверок изменений.
  7. Выберите модель и уровень глубины рассуждений. Откройте Additional context, чтобы описать актуальные векторы атак, приоритетные области или другой контекст безопасности.
  8. Выберите Start scan.
Панель Codex Security с настройками новой проверки репозитория
Выберите репозиторий и настройте проверку на панели Security.

Подробные сведения о каждом типе проверки см. в разделах Запуск проверки безопасности, Запуск глубокой проверки безопасности и Проверка изменений кода на безопасность.

Отслеживание хода проверки

На странице проверки отображаются текущий этап и сведения о ходе проверки, которые сообщает плагин. Стандартная проверка включает моделирование угроз, поиск, валидацию, анализ воздействия и путей атаки, формирование отчёта и завершение.

Выберите View activity, чтобы открыть задачу Codex, выполняющую проверку. Вы можете покинуть панель и позднее вернуться в раздел Scans, не потеряв сохранённую проверку. Чтобы намеренно остановить работу, откройте проверку и выберите Stop scan.

После завершения проверки откройте её результаты, чтобы изучить цель, ревизию, обнаруженные проблемы, охват и доступные артефакты отчёта.

Завершённая проверка Codex Security с обнаруженными проблемами, охватом проверки и артефактами отчёта
После завершения проверки изучите обнаруженные проблемы, их серьёзность, охват проверки и артефакты.

Просмотр проблем из разных проверок

Откройте Findings, чтобы изучить сохранённые проблемы из разных репозиториев и проверок. Выполните поиск или отфильтруйте список, а затем выберите проблему, чтобы ознакомиться с её сводкой, исходными доказательствами, результатами валидации и воздействием.

Используйте Summary для просмотра сведений о проблеме и Patch, если требуется создать, проверить, применить или верифицировать целевое исправление. Процесс устранения проблем описан в разделе Исправление и верификация проблем безопасности.

Просмотр истории репозитория

Откройте Repositories, чтобы просмотреть доступные репозитории и папки. Выберите репозиторий, чтобы изучить историю его проверок, последнюю проверенную ревизию и открытые проблемы. На странице сведений о репозитории можно открыть предыдущую проверку или просмотреть связанные с этим репозиторием проблемы.

Если репозиторий ещё не проверялся, запустите проверку со страницы сведений о нём или выберите + Scan на панели.

Запуск проверки из беседы

Вы также можете попросить Codex запустить установленный плагин Codex Security в обычной беседе. Проверки, использующие общую панель плагина, отображаются в разделе Scans, поэтому вы сможете вернуться к сведениям об их ходе и результатам на панели Security.

Сведения о проверках и автоматизации через терминал см. в кратком руководстве по Codex Security CLI.