Tiếng Việt

Sử dụng không gian làm việc Codex Security

Bắt đầu các lượt quét bảo mật, xem xét phát hiện và kiểm tra lịch sử kho lưu trữ trong ứng dụng Codex cho máy tính.

Không gian làm việc Security tập hợp các lượt quét, phát hiện và kho lưu trữ của bạn trong ứng dụng Codex cho máy tính. Codex thực hiện phân tích quét trong một tác vụ thông thường, còn không gian làm việc lưu giữ lượt quét và kết quả để bạn xem lại khi quay lại.

Cài đặt và bật plugin Codex Security, sau đó chọn Security trong thanh bên của ứng dụng máy tính.

Bắt đầu một lượt quét

Để có chất lượng quét tốt nhất, hãy sử dụng gpt-5.6-sol với mức độ suy luận xhigh.

  1. Mở Scans và chọn + Scan.
  2. Chọn một kho lưu trữ hiện có hoặc chọn thư mục khác.
  3. Chọn Codebase để quét kho lưu trữ hoặc Changes để xem xét thay đổi được Git quản lý.
  4. Đối với lượt quét cơ sở mã tiêu chuẩn, hãy chọn toàn bộ kho lưu trữ hoặc một thư mục.
  5. Đối với lượt quét sâu, trước tiên hãy chọn kho lưu trữ hoặc thư mục làm cơ sở mã, sau đó bật Deep scan. Lượt quét sâu xem xét toàn bộ cơ sở mã đã chọn.
  6. Đối với lượt quét thay đổi, hãy chọn các thay đổi chưa commit, một commit hoặc một phạm vi bản sửa đổi. Deep scan không khả dụng cho lượt quét thay đổi.
  7. Chọn mô hình và mức độ suy luận. Mở Additional context để mô tả các vectơ tấn công, khu vực trọng tâm hoặc ngữ cảnh bảo mật liên quan khác.
  8. Chọn Start scan.
Không gian làm việc Codex Security hiển thị thiết lập cho một lượt quét kho lưu trữ mới
Chọn một kho lưu trữ và cấu hình lượt quét trong không gian làm việc Security.

Hãy xem Chạy lượt quét bảo mật, Chạy lượt quét bảo mật sâu hoặc Xem xét thay đổi mã về bảo mật để biết chi tiết về từng loại lượt quét.

Theo dõi tiến trình quét

Trang lượt quét hiển thị giai đoạn hiện tại và mọi tiến trình quét mà plugin báo cáo. Đối với lượt quét tiêu chuẩn, các giai đoạn bao gồm lập mô hình mối đe dọa, khám phá, xác thực, phân tích tác động và đường dẫn, báo cáo và hoàn tất.

Chọn View activity để mở tác vụ Codex đang chạy lượt quét. Bạn có thể rời khỏi không gian làm việc và quay lại Scans mà không làm mất lượt quét đã lưu. Để chủ động dừng công việc, hãy mở lượt quét và chọn Stop scan.

Khi lượt quét hoàn tất, hãy mở kết quả để xem xét mục tiêu, bản sửa đổi, phát hiện, phạm vi bao phủ và các artifact báo cáo hiện có.

Lượt quét Codex Security đã hoàn tất hiển thị các phát hiện, phạm vi bao phủ quét và artifact báo cáo
Xem xét phát hiện, mức độ nghiêm trọng, phạm vi bao phủ quét và artifact sau khi lượt quét hoàn tất.

Xem xét phát hiện trên nhiều lượt quét

Mở Findings để kiểm tra các phát hiện đã lưu trên nhiều kho lưu trữ và lượt quét. Tìm kiếm hoặc lọc danh sách, sau đó chọn một phát hiện để xem xét bản tóm tắt, bằng chứng nguồn, kết quả xác thực và tác động.

Sử dụng Summary để xem chi tiết phát hiện và Patch khi bạn muốn tạo, xem xét, áp dụng hoặc xác minh một bản sửa lỗi có trọng tâm. Hãy xem Khắc phục và xác minh phát hiện bảo mật để biết quy trình khắc phục.

Kiểm tra lịch sử kho lưu trữ

Mở Repositories để duyệt các kho lưu trữ và thư mục hiện có. Chọn một kho lưu trữ để kiểm tra lịch sử quét, bản sửa đổi được quét gần nhất và các phát hiện đang mở. Từ phần chi tiết kho lưu trữ, hãy mở một lượt quét trước đó hoặc xem các phát hiện liên quan đến kho lưu trữ đó.

Nếu một kho lưu trữ chưa có lượt quét nào, hãy bắt đầu quét từ phần chi tiết của kho lưu trữ hoặc chọn + Scan trong không gian làm việc.

Bắt đầu một lượt quét từ cuộc trò chuyện

Bạn cũng có thể yêu cầu Codex chạy plugin Codex Security đã cài đặt trong một cuộc trò chuyện thông thường. Các lượt quét sử dụng không gian làm việc plugin dùng chung sẽ xuất hiện trong Scans, vì vậy bạn có thể quay lại xem tiến trình và kết quả từ không gian làm việc Security.

Đối với lượt quét và tự động hóa dựa trên terminal, hãy xem hướng dẫn bắt đầu nhanh với Codex Security CLI.