從寫程式碼,到創作下一幕

探索 字節跳動 - 火山方舟 的 AI 程式設計與影片創作活動。

Agent Plan & Coding Plan

一站體驗多款熱門模型,為 AI 程式設計與智能體開發提供更多選擇。新使用者可聯絡(微信: goo_lvyouyou)免費體驗 9.9 agent plan。

Seedance 2.5

讓創意,躍然成片。探索 30 秒影片、多模態參考與局部編輯,把腦海中的畫面變成下一支作品。

繁體中文

使用 Codex Security 工作臺

在 Codex 桌面應用中啟動安全掃描、審查發現項並檢視儲存庫歷史記錄。

Security 工作臺將你的掃描、發現項和儲存庫集中到 Codex 桌面應用中。Codex 會在常規任務中執行掃描分析,而工作臺會保留掃描及其結果,方便你傳回後繼續檢視。

在 ChatGPT 桌面應用中,開啟 ChatGPT 下拉選單並選擇 Codex。 安裝並啟用 Codex Security 外掛,然後 在側邊欄中選擇 Security

啟動掃描

為獲得最佳掃描質量,請使用 gpt-5.6-sol 並將推理強度設為 xhigh

  1. 開啟 Scans 並選擇 + Scan
  2. 選擇現有儲存庫或選擇其他資料夾。
  3. 選擇 Codebase 掃描儲存庫,或選擇 Changes 審查基於 Git 的變更。
  4. 對於標準程式碼庫掃描,請選擇整個儲存庫或某個資料夾。
  5. 對於深度掃描,請先選擇儲存庫或資料夾作為程式碼庫,然後開啟 Deep scan。深度掃描會審查所選的整個程式碼庫。
  6. 對於變更掃描,請選擇未提交的變更、某個提交或修訂範圍。變更掃描不支援 Deep scan
  7. 選擇模型和推理強度。開啟 Additional context,描述相關攻擊向量、重點區域或其他安全上下文。
  8. 選擇 Start scan
顯示新儲存庫掃描設定的 Codex Security 工作臺
在 Security 工作臺中選擇儲存庫並設定掃描。

有關每種掃描類型的詳情,請參閱執行安全掃描執行深度安全掃描審查程式碼變更的安全性

跟蹤掃描進度

掃描頁面會顯示當前階段以及外掛報告的所有掃描進度。標準掃描的階段包括威脅建模、發現、驗證、影響與路徑分析、報告和收尾。

選擇 View activity 可開啟執行該掃描的 Codex 任務。你可以離開工作臺,之後傳回 Scans,已儲存的掃描不會丟失。如果要有意停止任務,請開啟掃描並選擇 Stop scan

掃描完成後,開啟結果即可審查目標、修訂版本、發現項、覆蓋範圍和可用的報告產物。

已完成的 Codex Security 掃描,其中顯示發現項、掃描覆蓋範圍和報告產物
掃描完成後,審查發現項、嚴重程度、掃描覆蓋範圍和產物。

跨掃描審查發現項

開啟 Findings,檢視不同儲存庫和掃描中儲存的發現項。搜尋或篩選列表,然後選擇一個發現項,審查其摘要、來源證據、驗證結果和影響。

使用 Summary 檢視發現項詳情;如果要生成、審查、應用或驗證有針對性的修復,請使用 Patch。有關修復工作流程,請參閱修復並驗證安全發現項

檢視儲存庫歷史記錄

開啟 Repositories,瀏覽可用的儲存庫和資料夾。選擇一個儲存庫,檢視其掃描歷史記錄、最近掃描的修訂版本和未解決的發現項。在儲存庫詳情中,可以開啟之前的掃描或檢視與該儲存庫關聯的發現項。

如果儲存庫還沒有掃描記錄,請從其詳情頁面啟動掃描,或在工作臺中選擇 + Scan

從對話中啟動掃描

你也可以在常規對話中要求 Codex 執行已安裝的 Codex Security 外掛。使用共享外掛工作臺的掃描會顯示在 Scans 中,因此你可以從 Security 工作臺傳回檢視其進度和結果。

有關基於終端的掃描和自動化,請參閱 Codex Security CLI 快速入門