Tiếng Việt

Hướng dẫn bắt đầu nhanh với plugin Codex Security

Cài đặt plugin Codex Security, chạy lượt quét chỉ đọc đầu tiên và xem xét kết quả trong Codex.

Codex Security quét mã của bạn để tìm lỗ hổng và xác thực các phát hiện hợp lý. Đối với mỗi vấn đề cần báo cáo, công cụ cung cấp bằng chứng và hướng dẫn khắc phục mà bạn cần để xem xét kết quả. Chỉ quét mã thuộc sở hữu của bạn hoặc mã mà bạn được phép đánh giá.

Hãy làm theo hướng dẫn bắt đầu nhanh này để cài đặt plugin và chạy một lượt quét chỉ đọc đối với kho lưu trữ cục bộ trong Codex.

Cài đặt plugin

  1. Mở Codex trong ứng dụng ChatGPT cho máy tính.
  2. Mở Plugins, tìm kiếm Codex Security hoặc chọn Cài đặt plugin Codex Security.
  3. Xác nhận plugin đã được bật, sau đó mở Security trong thanh bên.

Chạy lượt quét đầu tiên

Để có chất lượng quét tốt nhất, hãy sử dụng gpt-5.6-sol với mức độ suy luận xhigh.

Không gian làm việc Codex Security gốc hiển thị thiết lập lượt quét mới trước khi bắt đầu quét kho lưu trữ
Chọn một kho lưu trữ và cấu hình lượt quét bảo mật mới trước khi bắt đầu.
  1. Mở phần thiết lập lượt quét

    Chọn Security trong thanh bên, mở Scans và chọn + Scan.

  2. Chọn cơ sở mã và khu vực quét

    Chọn một kho lưu trữ hiện có hoặc sử dụng thư mục khác. Chọn Codebase, giữ Deep scan ở trạng thái tắt và chọn toàn bộ kho lưu trữ hoặc một thư mục. Xác nhận rằng nhánh và bản sửa đổi xác định đúng mã bạn định quét.

  3. Thêm ngữ cảnh liên quan

    Chọn mô hình và mức độ suy luận. Chỉ mở Additional context khi bạn cần mô tả một vectơ tấn công cụ thể, khu vực nhạy cảm về bảo mật hoặc chi tiết kho lưu trữ cần định hướng quá trình đánh giá.

    Thiết lập lượt quét Codex Security gốc với ngữ cảnh bổ sung được bật cùng các vectơ tấn công, khu vực trọng tâm và hướng dẫn bảo mật mẫu
    Bật ngữ cảnh bổ sung để mô tả vectơ tấn công, khu vực trọng tâm và hướng dẫn bảo mật liên quan.
  4. Bắt đầu quét

    Chọn Start scan và theo dõi các giai đoạn quét trong không gian làm việc Security. Chọn View activity để kiểm tra tác vụ Codex thực hiện lượt quét.

  5. Xem xét kết quả

    Mở lượt quét đã hoàn tất để kiểm tra các phát hiện, phạm vi bao phủ và artifact báo cáo hiện có. Sử dụng Findings để xem xét các vấn đề trên nhiều lượt quét hoặc Repositories để kiểm tra lịch sử quét của một kho lưu trữ.

    Lượt quét Codex Security đã hoàn tất hiển thị các phát hiện trong không gian làm việc gốc
    Xem xét kết quả quét, phát hiện và phạm vi bao phủ trong không gian làm việc Security.

Những gì lượt quét tạo ra

Các lượt quét đã hoàn tất vẫn có trong Scans. Xem xét các phát hiện và phạm vi bao phủ của chúng trong không gian làm việc Security hoặc kiểm tra các phát hiện liên quan và lịch sử kho lưu trữ trong FindingsRepositories. Lượt quét cũng tạo ra các tệp bên dưới.

  • report.md, điểm vào chính dễ đọc cho kết quả quét.
  • findings/<slug>/, khi có báo cáo lỗ hổng chi tiết và các tệp bằng chứng khái niệm hỗ trợ.
  • hardening/, khi có hướng dẫn gia cố cấu trúc cùng các đề xuất hoặc sơ đồ hỗ trợ.
  • Dữ liệu quét có cấu trúc trong scan-manifest.json, findings.jsoncoverage.json dành cho tự động hóa và tích hợp. Thông thường, bạn không cần tự mở các tệp này.

Giữ toàn bộ thư mục quét cùng nhau khi chia sẻ hoặc lưu trữ kết quả để các liên kết từ report.md tiếp tục hoạt động.

Chọn quy trình tiếp theo