Türkçe

Codex Security eklentisi hızlı başlangıç kılavuzu

Codex Security eklentisini yükleyin, ilk salt okunur taramanızı çalıştırın ve sonucu Codex'te inceleyin.

Codex Security, kodunuzu güvenlik açıklarına karşı tarar ve makul görünen bulguları doğrular. Raporlanabilir her sorun için sonucu incelemek üzere ihtiyaç duyduğunuz kanıtları ve düzeltme rehberliğini sunar. Yalnızca sahibi olduğunuz veya değerlendirme iznine sahip olduğunuz kodu tarayın.

Eklentiyi yüklemek ve Codex'te yerel bir deponun salt okunur taramasını çalıştırmak için bu hızlı başlangıç kılavuzunu izleyin.

Eklentiyi yükleyin

  1. ChatGPT masaüstü uygulamasında Codex'i açın.
  2. Plugins bölümünü açın, Codex Security araması yapın veya Codex Security eklentisini yükleyin seçeneğini belirleyin.
  3. Eklentinin etkin olduğunu doğrulayın, ardından kenar çubuğunda Security bölümünü açın.

İlk taramanızı çalıştırın

En iyi tarama kalitesi için gpt-5.6-sol modelini xhigh muhakeme eforuyla kullanın.

Bir depo taraması başlamadan önce yeni tarama kurulumunu gösteren yerel Codex Security çalışma alanı
Başlatmadan önce bir depo seçin ve yeni bir güvenlik taraması yapılandırın.
  1. Tarama kurulumunu açın

    Kenar çubuğunda Security bölümünü seçin, Scans bölümünü açın ve + Scan seçeneğini belirleyin.

  2. Kod tabanını ve tarama alanını seçin

    Mevcut bir depoyu seçin veya başka bir klasör kullanın. Codebase seçeneğini belirleyin, Deep scan seçeneğini kapalı bırakın ve deponun tamamını ya da bir klasörü seçin. Dalın ve revizyonun taramak istediğiniz kodu tanımladığını doğrulayın.

  3. İlgili bağlamı ekleyin

    Modeli ve muhakeme eforunu seçin. Additional context bölümünü yalnızca incelemeye yön vermesi gereken belirli bir saldırı vektörünü, güvenlik açısından hassas bir alanı veya depo ayrıntısını açıklamanız gerektiğinde açın.

    Ek bağlamın etkin olduğu ve örnek saldırı vektörlerini, odak alanlarını ve güvenlik rehberliğini gösteren yerel Codex Security tarama kurulumu
    Saldırı vektörlerini, odak alanlarını ve ilgili güvenlik rehberliğini açıklamak için ek bağlamı etkinleştirin.
  4. Taramayı başlatın

    Start scan seçeneğini belirleyin ve Security çalışma alanında tarama aşamalarını izleyin. Taramayı gerçekleştiren Codex görevini incelemek için View activity seçeneğini belirleyin.

  5. Sonucu inceleyin

    Bulguları, kapsamı ve mevcut rapor yapıtlarını incelemek için tamamlanan taramayı açın. Taramalardaki sorunları incelemek için Findings, bir deponun tarama geçmişini incelemek için ise Repositories bölümünü kullanın.

    Yerel çalışma alanında bulguları gösteren tamamlanmış Codex Security taraması
    Tarama sonuçlarını, bulguları ve kapsamı Security çalışma alanında inceleyin.

Taramanın oluşturduğu öğeler

Tamamlanan taramalar Scans bölümünde kullanılabilir durumda kalır. Bulgularını ve kapsamlarını Security çalışma alanında inceleyin veya ilgili bulguları ve depo geçmişini Findings ve Repositories bölümlerinde denetleyin. Tarama ayrıca aşağıdaki dosyaları oluşturur.

  • Tarama sonuçlarının okunabilir birincil giriş noktası olan report.md.
  • Ayrıntılı güvenlik açığı raporları ve bunları destekleyen kavram kanıtlama dosyaları mevcut olduğunda findings/<slug>/.
  • Yapısal sağlamlaştırma rehberliği ile destekleyici öneriler veya diyagramlar mevcut olduğunda hardening/.
  • Otomasyon ve bütünleştirmeler için scan-manifest.json, findings.json ve coverage.json içindeki yapılandırılmış tarama verileri. Normalde bu dosyaları kendiniz açmanız gerekmez.

Sonuçları paylaşırken veya arşivlerken tam tarama dizinini bir arada tutun; böylece report.md içindeki bağlantılar çalışmaya devam eder.

Sonraki iş akışınızı seçin