Tiếng Việt

Codex Security

Tìm và khắc phục lỗ hổng bằng plugin Codex Security hoặc Codex Security cloud.

Codex Security là một agent bảo mật ứng dụng giúp các nhóm bảo mật và kỹ thuật tìm, xác nhận và khắc phục lỗ hổng. Sử dụng công cụ này trong Codex, từ terminal, qua TypeScript SDK hoặc với các kho lưu trữ GitHub đã kết nối.

Cài đặt plugin trong Codex App

Để thực hiện lượt quét cục bộ đầu tiên theo hướng dẫn cụ thể, hãy bắt đầu với hướng dẫn bắt đầu nhanh về plugin Codex Security .

Sử dụng Codex Security trong ứng dụng dành cho máy tính

Cài đặt và bật plugin Codex Security để mở mục Bảo mật trong thanh bên của ứng dụng dành cho máy tính. Không gian làm việc Bảo mật tập hợp các lượt quét, phát hiện và kho lưu trữ của bạn tại một nơi, trong khi Codex chạy từng lượt quét dưới dạng một tác vụ.

  • Sử dụng Lượt quét để bắt đầu quét, theo dõi tiến độ và xem lại kết quả đã lưu.
  • Sử dụng Phát hiện để kiểm tra các vấn đề và bằng chứng trong những lượt quét đã hoàn tất.
  • Sử dụng Kho lưu trữ để xem lại lịch sử kho lưu trữ và mở các phát hiện.

Xem Sử dụng không gian làm việc Bảo mật để biết toàn bộ quy trình trên ứng dụng dành cho máy tính.

Khám phá các trường hợp sử dụng plugin

Codex Security CLI và SDK

CLI và TypeScript SDK được cung cấp dưới dạng gói @openai/codex-security công khai. Cài đặt gói:

npm install @openai/codex-security

Để chạy quét, bạn cần có quyền truy cập Codex Security. Để đạt kết quả tốt nhất, hãy sử dụng tài khoản đã được xác minh cho Trusted Access for Cyber.

Sử dụng cùng một trình quét như plugin trên nhiều kho lưu trữ và theo thời gian. CLI khám phá các kho lưu trữ GitHub, tiếp tục các lượt quét hàng loạt, theo dõi phát hiện giữa các lượt quét và ghi nhận phản hồi về kết quả dương tính giả. Thêm kiến trúc và chính sách bảo mật của bạn, đặt giới hạn chi phí ước tính hoặc chạy kiểm tra trong CI và trước khi commit. Sử dụng TypeScript SDK để tích hợp tính năng quét, báo cáo tiến độ và kiểm soát chi phí vào một ứng dụng hoặc công cụ dành cho nhà phát triển.

Codex Security cloud

Codex Security cloud hiện đang trong giai đoạn thử nghiệm nghiên cứu. Công cụ này quét các kho lưu trữ GitHub đã kết nối để tìm những vấn đề bảo mật có khả năng tồn tại.

Công cụ giúp các nhóm:

  1. Tìm các lỗ hổng có khả năng tồn tại bằng mô hình mối đe dọa dành riêng cho kho lưu trữ và ngữ cảnh mã nguồn thực tế.
  2. Giảm nhiễu bằng cách xác thực các phát hiện trước khi bạn xem xét.
  3. Đưa phát hiện đến gần bước khắc phục hơn bằng kết quả được xếp hạng, bằng chứng và các phương án bản vá được đề xuất.

Cách Codex Security cloud hoạt động

Codex Security quét các kho lưu trữ đã kết nối theo từng commit. Công cụ xây dựng ngữ cảnh quét từ kho lưu trữ, đối chiếu các lỗ hổng có khả năng tồn tại với ngữ cảnh đó và xác thực những vấn đề có tín hiệu mạnh trong môi trường biệt lập trước khi hiển thị chúng.

Bạn nhận được một quy trình tập trung vào:

  • ngữ cảnh dành riêng cho kho lưu trữ thay vì các mẫu nhận diện chung
  • bằng chứng xác thực giúp giảm kết quả dương tính giả
  • các bản sửa lỗi được đề xuất để bạn xem xét trên GitHub

Quyền truy cập và điều kiện tiên quyết của Codex Security cloud

Codex Security cloud hoạt động với các kho lưu trữ GitHub đã kết nối thông qua Codex cloud. Nếu một kho lưu trữ không hiển thị, hãy xác nhận kho lưu trữ đó khả dụng trong workspace Codex cloud của bạn hoặc liên hệ với nhóm phụ trách tài khoản OpenAI.

Tài liệu liên quan