從寫程式碼,到創作下一幕

探索 字節跳動 - 火山方舟 的 AI 程式設計與影片創作活動。

Agent Plan & Coding Plan

一站體驗多款熱門模型,為 AI 程式設計與智能體開發提供更多選擇。新使用者可聯絡(微信: goo_lvyouyou)免費體驗 9.9 agent plan。

Seedance 2.5

讓創意,躍然成片。探索 30 秒影片、多模態參考與局部編輯,把腦海中的畫面變成下一支作品。

繁體中文

撰寫漏洞報告

針對不同的漏洞建立有證據支援的獨立報告。

使用$codex-security:vulnerability-writeup建立獨立的報告 針對每個不同的漏洞。你可以從Codex安全掃描結果開始 或直接使用提供的調查結果、披露說明、PoC 和源程式碼。一個 Codex 不需要安全掃描。

準備證據

提供工作流程:

  • 要審查的調查結果、披露說明或評估檔案。
  • 目標源程式碼樹和受影響的修訂或版本。
  • 現有的 PoC、日誌、跟蹤、螢幕截圖或診斷輸出。
  • 修復可用的提交或差異。
  • 任何測試的授權邊界。

源存取很重要,因為 Codex 針對受影響的內容檢查每個宣告 在編寫最終報告之前編寫程式碼。如果源或受影響的修訂版不是 可用,決定明確標記的、置信度較低的報告是否有用 在繼續之前。

執行工作流程

傳送如下提示:

Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.

Codex 盤點提供的材料,對描述相同的報告進行分組 根本原因和易受攻擊的路徑,併為每個不同的報告建立一個報告目錄 脆弱性。每個目錄都包含一個描述性命名的 Markdown 報告 當支援 PoC 檔案可用時,還有一個 poc/ 目錄。

審查每份報告

在分發報告之前,請確認:

  • 跟蹤從攻擊者控制的入口點到損壞的錯誤 安全不變性和影響。
  • 將已驗證的行為與假設和未解決的約束區分開來。
  • 包括帶有路徑、功能和受影響的重點源程式碼摘錄 修訂。
  • 包括可用的 PoC 源程式碼、建置或執行指令、代表性輸出、 以及 PoC 實用時的安全限制。
  • 使用可移植路徑,不依賴於內部儲存或本機絕對路徑 路徑。

除非你有明確授權,否則切勿測試公共或生產目標 為了那個確切的目標。

使用掃描報告

標準掃描、深度掃描和變更掃描都可以選擇是否生成詳細漏洞報告。你提出請求後,Codex 會把每份報告寫入 findings/<slug>/<slug>.md,把支援檔案儲存在 findings/<slug>/poc/ 下,並從 report.md 連結到報告。

共享或存檔掃描時,將完整的掃描目錄放在一起。到 尋找解決報告中模式的改進,繼續 與建議安全強化