撰寫漏洞報告
針對不同的漏洞建立有證據支援的獨立報告。
使用$codex-security:vulnerability-writeup建立獨立的報告
針對每個不同的漏洞。你可以從Codex安全掃描結果開始
或直接使用提供的調查結果、披露說明、PoC 和源程式碼。一個
Codex 不需要安全掃描。
準備證據
提供工作流程:
- 要審查的調查結果、披露說明或評估檔案。
- 目標源程式碼樹和受影響的修訂或版本。
- 現有的 PoC、日誌、跟蹤、螢幕截圖或診斷輸出。
- 修復可用的提交或差異。
- 任何測試的授權邊界。
源存取很重要,因為 Codex 針對受影響的內容檢查每個宣告 在編寫最終報告之前編寫程式碼。如果源或受影響的修訂版不是 可用,決定明確標記的、置信度較低的報告是否有用 在繼續之前。
執行工作流程
傳送如下提示:
Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.Codex 盤點提供的材料,對描述相同的報告進行分組
根本原因和易受攻擊的路徑,併為每個不同的報告建立一個報告目錄
脆弱性。每個目錄都包含一個描述性命名的 Markdown 報告
當支援 PoC 檔案可用時,還有一個 poc/ 目錄。
審查每份報告
在分發報告之前,請確認:
- 跟蹤從攻擊者控制的入口點到損壞的錯誤 安全不變性和影響。
- 將已驗證的行為與假設和未解決的約束區分開來。
- 包括帶有路徑、功能和受影響的重點源程式碼摘錄 修訂。
- 包括可用的 PoC 源程式碼、建置或執行指令、代表性輸出、 以及 PoC 實用時的安全限制。
- 使用可移植路徑,不依賴於內部儲存或本機絕對路徑 路徑。
除非你有明確授權,否則切勿測試公共或生產目標 為了那個確切的目標。
使用掃描報告
當深度或變更掃描包含可報告的安全發現時,Codex 會在最終報告階段對每項安全發現執行一次此工作流程。詳細報告對於標準掃描是可選項。生成詳細報告時,Codex 會把每份報告寫入 findings/<slug>/<slug>.md,把支援檔案儲存在 findings/<slug>/poc/ 下,並從 report.md 連結到報告。
共享或存檔掃描時,將完整的掃描目錄放在一起。到 尋找解決報告中模式的改進,繼續 與建議安全強化。