Türkçe

Codex Security

Codex Security eklentisi veya Codex Security cloud ile güvenlik açıklarını bulun ve giderin.

Codex Security, güvenlik ve mühendislik ekiplerinin güvenlik açıklarını bulmasına, doğrulamasına ve düzeltmesine yardımcı olan bir uygulama güvenliği ajanıdır. Codex içinde, terminalinizden, TypeScript SDK üzerinden veya bağlı GitHub depolarıyla kullanabilirsiniz.

Eklentiyi Codex App'e yükleyin

İlk yerel taramaya yönelik adım adım yönlendirme için Codex Security eklentisi hızlı başlangıç kılavuzuyla başlayın.

Codex Security'yi masaüstü uygulamasında kullanma

Masaüstü uygulamasının kenar çubuğunda Security bölümünü açmak için Codex Security eklentisini yükleyip etkinleştirin. Security çalışma alanı taramalarınızı, bulgularınızı ve depolarınızı tek yerde tutarken Codex her taramayı bir görev içinde çalıştırır.

  • Taramaları başlatmak, ilerlemelerini izlemek ve kaydedilen sonuçları incelemek için Scans bölümünü kullanın.
  • Tamamlanan taramalardaki sorunları ve kanıtları incelemek için Findings bölümünü kullanın.
  • Depo geçmişini incelemek ve bulguları açmak için Repositories bölümünü kullanın.

Masaüstü uygulamasındaki tüm iş akışı için Security çalışma alanını kullanma sayfasına bakın.

Eklenti kullanım alanlarını keşfetme

Codex Security CLI ve SDK

CLI ve TypeScript SDK, herkese açık @openai/codex-security paketi olarak sunulur. Paketi yükleyin:

npm install @openai/codex-security

Tarama çalıştırmak Codex Security erişimi gerektirir. En iyi sonuçlar için Trusted Access for Cyber kapsamında doğrulanmış bir hesap kullanın.

Aynı tarayıcıyı farklı depolarda ve zaman içinde eklentiyle birlikte kullanın. CLI; GitHub depolarını keşfeder, toplu taramaları sürdürür, bulguları taramalar arasında izler ve yanlış pozitif geri bildirimlerini kaydeder. Mimari ve güvenlik politikalarınızı ekleyin, tahmini bir maliyet sınırı belirleyin veya denetimleri CI içinde ve commit'lerden önce çalıştırın. Tarama, ilerleme raporlama ve maliyet denetimlerini bir uygulamaya veya geliştirici aracına eklemek için TypeScript SDK'yı kullanın.

Codex Security cloud

Codex Security cloud şu anda araştırma ön izlemesindedir. Bağlı GitHub depolarını olası güvenlik sorunları için tarar.

Ekiplere şu konularda yardımcı olur:

  1. Depoya özgü bir tehdit modeli ve gerçek kod bağlamı kullanarak olası güvenlik açıklarını bulma.
  2. Bulguları siz incelemeden önce doğrulayarak gürültüyü azaltma.
  3. Sıralanmış sonuçlar, kanıtlar ve önerilen yama seçenekleriyle bulguları çözüme yaklaştırma.

Codex Security cloud nasıl çalışır?

Codex Security, bağlı depoları commit commit tarar. Deponuzdan tarama bağlamı oluşturur, olası güvenlik açıklarını bu bağlama göre denetler ve yüksek sinyalli sorunları göstermeden önce yalıtılmış bir ortamda doğrular.

Şunlara odaklanan bir iş akışı elde edersiniz:

  • genel imzalar yerine depoya özgü bağlam
  • yanlış pozitifleri azaltmaya yardımcı olan doğrulama kanıtları
  • GitHub'da inceleyebileceğiniz düzeltme önerileri

Codex Security cloud erişimi ve ön koşulları

Codex Security cloud, bağlı GitHub depolarıyla Codex cloud üzerinden çalışır. Bir depo görünmüyorsa deponun Codex cloud çalışma alanınızda kullanılabildiğini doğrulayın veya OpenAI hesap ekibinizle iletişime geçin.

İlgili belgeler