繁體中文

使用 Codex Security 工作臺

在 Codex App 中啟動安全掃描、審查發現並檢視儲存庫歷史。

Security(安全)工作臺把掃描、發現和儲存庫集中到 Codex App 中。Codex 會在普通任務中執行掃描分析;你離開後,工作臺仍會儲存掃描及其結果,方便返回時繼續檢視。

安裝並啟用 Codex Security plugin,然後在 Codex App 側邊欄中選擇 Security

啟動掃描

為獲得最佳掃描質量,請使用 gpt-5.6-sol,並將推理強度設為 xhigh

  1. 開啟 Scans(掃描),然後選擇 + Scan(+ 掃描)
  2. 選擇現有儲存庫,或選擇其他資料夾。
  3. 選擇 Codebase(程式碼庫) 掃描儲存庫,或選擇 Changes(變更) 審查 Git 跟蹤的變更。
  4. 對於標準程式碼庫掃描,選擇整個儲存庫或一個資料夾。
  5. 對於深度掃描,先選擇儲存庫或資料夾作為程式碼庫,再開啟 Deep scan(深度掃描)。深度掃描會審查選中的整個程式碼庫。
  6. 對於變更掃描,選擇未提交的變更、一個 commit 或一個 revision 範圍。變更掃描不支援 Deep scan
  7. 選擇模型和推理強度。開啟 Additional context(附加上下文),說明相關攻擊向量、關注區域或其他安全上下文。
  8. 選擇 Start scan(開始掃描)
Codex Security 工作臺中正在設定新的儲存庫掃描
在 Security 工作臺中選擇儲存庫並設定掃描。

有關每種掃描類型的詳細說明,請參閱執行安全掃描執行深度安全掃描審查程式碼變更的安全性

跟蹤掃描進度

掃描頁面會顯示當前階段,以及外掛報告的掃描進度。標準掃描的階段包括威脅建模、發現、驗證、影響與路徑分析、報告和最終化。

選擇 View activity(檢視活動),開啟執行該掃描的 Codex 任務。你可以離開工作臺,稍後返回 Scans;已儲存的掃描不會丟失。如果要主動停止工作,請開啟掃描並選擇 Stop scan(停止掃描)

掃描完成後,開啟結果,審查目標、修訂版本(revision)、發現、覆蓋範圍和可用的報告產物。

已完成的 Codex Security 掃描,顯示發現、掃描覆蓋範圍和報告產物
掃描完成後,審查發現、嚴重性、掃描覆蓋範圍和產物。

跨掃描審查發現

開啟 Findings(發現),檢視不同儲存庫和掃描中儲存的發現。搜尋或篩選列表,然後選擇某項發現,審查其摘要、來源證據、驗證和影響。

使用 Summary(摘要) 檢視發現詳情;需要生成、審查、應用或驗證聚焦的修復時,使用 Patch(補丁)。修復流程參見修復並驗證安全發現

檢視儲存庫歷史

開啟 Repositories(儲存庫),瀏覽可用的儲存庫和資料夾。選擇一個儲存庫,檢視其掃描歷史、最近掃描的 revision 和未解決發現。在儲存庫詳情中,可以開啟之前的掃描,或檢視與該儲存庫關聯的發現。

如果儲存庫還沒有掃描,可以從詳情頁啟動掃描,或在工作臺中選擇 + Scan

從對話啟動掃描

你也可以在普通對話中要求 Codex 執行已安裝的 Codex Security plugin。使用共享外掛工作臺的掃描會出現在 Scans 中,因此你可以回到 Security 工作臺檢視其進度和結果。

如需基於終端的掃描和自動化,請參閱 Codex Security CLI 快速開始


來源:</zh-TW/docs/security/plugin/workbench> 更新時間:2026-07-31(UTC)