Codex Security çalışma alanını kullanma
Codex masaüstü uygulamasında güvenlik taramaları başlatın, bulguları inceleyin ve depo geçmişini denetleyin.
Security çalışma alanı, taramalarınızı, bulgularınızı ve depolarınızı Codex masaüstü uygulamasında bir araya getirir. Codex tarama analizini normal bir görevde gerçekleştirirken çalışma alanı, geri döndüğünüzde taramayı ve sonuçlarını kullanılabilir durumda tutar.
Codex Security eklentisini yükleyip etkinleştirin, ardından masaüstü uygulamasının kenar çubuğunda Security bölümünü seçin.
Tarama başlatın
En iyi tarama kalitesi için gpt-5.6-sol modelini xhigh muhakeme eforuyla kullanın.
- Scans bölümünü açın ve + Scan seçeneğini belirleyin.
- Mevcut bir depoyu seçin veya başka bir klasör belirleyin.
- Bir depoyu taramak için Codebase, Git destekli bir değişikliği incelemek için Changes seçeneğini belirleyin.
- Standart bir kod tabanı taraması için deponun tamamını veya bir klasörü seçin.
- Derin tarama için önce kod tabanı olarak depoyu veya klasörü seçin, ardından Deep scan seçeneğini etkinleştirin. Derin taramalar, seçilen kod tabanının tamamını inceler.
- Değişiklik taraması için commit edilmemiş değişiklikleri, bir commit'i veya revizyon aralığını seçin. Deep scan, değişiklik taramalarında kullanılamaz.
- Bir model ve muhakeme eforu seçin. İlgili saldırı vektörlerini, odak alanlarını veya diğer güvenlik bağlamını açıklamak için Additional context bölümünü açın.
- Start scan seçeneğini belirleyin.
Her tarama türü hakkında ayrıntılı bilgi için Güvenlik taraması çalıştırma, Derin güvenlik taraması çalıştırma veya Kod değişikliklerini güvenlik açısından inceleme bölümlerine bakın.
Taramanın ilerlemesini izleyin
Tarama sayfası, geçerli aşamayı ve eklentinin bildirdiği tüm tarama ilerlemelerini gösterir. Standart bir taramada aşamalar; tehdit modelleme, keşif, doğrulama, etki ve yol analizi, raporlama ve sonlandırmayı içerir.
Taramayı çalıştıran Codex görevini açmak için View activity seçeneğini belirleyin. Kaydedilmiş bir taramayı kaybetmeden çalışma alanından ayrılıp Scans bölümüne dönebilirsiniz. Çalışmayı bilinçli olarak durdurmak için taramayı açın ve Stop scan seçeneğini belirleyin.
Tarama tamamlandığında hedefi, revizyonu, bulguları, kapsamı ve mevcut rapor yapıtlarını incelemek için sonuçlarını açın.
Taramalardaki bulguları inceleyin
Depolar ve taramalar genelinde kaydedilmiş bulguları denetlemek için Findings bölümünü açın. Listede arama yapın veya listeyi filtreleyin, ardından özetini, kaynak kanıtını, doğrulamasını ve etkisini incelemek üzere bir bulgu seçin.
Bulgunun ayrıntıları için Summary bölümünü; odaklanmış bir düzeltme oluşturmak, incelemek, uygulamak veya doğrulamak istediğinizde Patch bölümünü kullanın. Düzeltme iş akışı için Güvenlik bulgularını düzeltme ve doğrulama bölümüne bakın.
Depo geçmişini inceleyin
Kullanılabilir depolara ve klasörlere göz atmak için Repositories bölümünü açın. Tarama geçmişini, taranan en son revizyonu ve açık bulguları incelemek üzere bir depo seçin. Depo ayrıntılarından önceki bir taramayı açın veya o depoyla ilişkili bulguları görüntüleyin.
Bir deponun taraması yoksa ayrıntılarından bir tarama başlatın veya çalışma alanında + Scan seçeneğini belirleyin.
Bir sohbetten tarama başlatın
Codex'ten, yüklü Codex Security eklentisini normal bir sohbette çalıştırmasını da isteyebilirsiniz. Paylaşılan eklenti çalışma alanını kullanan taramalar Scans bölümünde görünür; böylece ilerleme durumlarına ve sonuçlarına Security çalışma alanından geri dönebilirsiniz.
Terminal tabanlı taramalar ve otomasyon için Codex Security CLI hızlı başlangıç kılavuzuna bakın.