繁體中文

Codex 安全

用 Codex 查詢、驗證並修復安全問題

Codex Security 是一款應用安全智能體,幫助安全與工程團隊發現、確認並修復漏洞。你可以在 Codex 中、終端裡、通過 TypeScript SDK,或對已連線的 GitHub 儲存庫使用它。

在 Codex App 中安裝外掛

如果要按推薦路徑執行第一次本機掃描,請從 Codex 安全外掛快速開始 開始。

在桌面 App 中使用 Codex Security

安裝並啟用 Codex Security 外掛後,ChatGPT 桌面 App 的側欄會顯示 Security(安全)。Security 工作臺把掃描、安全發現和儲存庫集中在一處;每次掃描則由 Codex 在一個任務中執行。

  • 使用 Scans(掃描) 開始掃描、跟蹤進度並檢視已儲存的結果。
  • 使用 Findings(安全發現) 檢查已完成掃描中的問題與證據。
  • 使用 Repositories(儲存庫) 檢視儲存庫歷史記錄和未解決的安全發現。

完整的桌面 App 工作流程請參閱使用 Security 工作臺

探索外掛用例

Codex Security CLI 和 SDK

CLI 與 TypeScript SDK 通過公開的 @openai/codex-security 軟體包提供。安裝軟體包:

npm install @openai/codex-security

執行掃描仍需獲得 Codex Security 存取權限。為取得最佳效果,請使用已通過 Trusted Access for Cyber 驗證的賬號。

CLI 會在不同儲存庫和多次掃描中使用與外掛相同的掃描器,可發現 GitHub 儲存庫、恢復批次掃描、跨掃描跟蹤安全發現並記錄誤報回饋。你還可以提供架構與安全策略、設定估算成本上限,或在 CI 與提交前執行檢查。TypeScript SDK 則可把掃描、進度報告和成本控制整合到應用或開發工具中。

Codex 安全雲端

Codex 安全雲端目前處於研究預覽階段。它會掃描已連線的 GitHub 儲存庫,查詢高機率安全問題。

它能幫助團隊:

  1. 發現高機率漏洞:利用儲存庫特定的威脅模型和真實程式碼上下文來識別問題。
  2. 降低噪音:在你開始人工審查前,先對發現結果做驗證。
  3. 把發現逐步推進到修復:提供排序後的結果、證據以及建議補丁選項。

Codex 安全雲端如何工作

Codex 安全會對已連線的儲存庫按提交逐個掃描。它會基於你的儲存庫建置掃描上下文,再結合這些上下文檢查高機率漏洞,並在隔離環境中驗證高訊號問題,然後再把結果展示出來。

你獲得的是一套聚焦於以下目標的工作流程:

  • 使用儲存庫特定上下文,而不是通用簽名規則
  • 提供驗證證據,幫助減少誤報
  • 給出可在 GitHub 中審查的建議修復方案

Codex 安全雲端存取與前提條件

Codex 安全雲端會通過 Codex 雲端掃描已連線的 GitHub 儲存庫。如果某個儲存庫沒有出現在列表中,請確認該儲存庫已在你的 Codex 雲端工作區中可用,或聯絡你的 OpenAI 客戶團隊。

相關文件


來源:</zh-TW/docs/security> 更新時間:2026-06-01(UTC)