使用 Codex Security 工作臺
在 Codex 桌面應用中啟動安全掃描、審查發現項並檢視儲存庫歷史記錄。
Security 工作臺將你的掃描、發現項和儲存庫集中到 Codex 桌面應用中。Codex 會在常規任務中執行掃描分析,而工作臺會保留掃描及其結果,方便你傳回後繼續檢視。
在 ChatGPT 桌面應用中,開啟 ChatGPT 下拉選單並選擇 Codex。 安裝並啟用 Codex Security 外掛,然後 在側邊欄中選擇 Security。
啟動掃描
為獲得最佳掃描質量,請使用 gpt-5.6-sol 並將推理強度設為 xhigh。
- 開啟 Scans 並選擇 + Scan。
- 選擇現有儲存庫或選擇其他資料夾。
- 選擇 Codebase 掃描儲存庫,或選擇 Changes 審查基於 Git 的變更。
- 對於標準程式碼庫掃描,請選擇整個儲存庫或某個資料夾。
- 對於深度掃描,請先選擇儲存庫或資料夾作為程式碼庫,然後開啟 Deep scan。深度掃描會審查所選的整個程式碼庫。
- 對於變更掃描,請選擇未提交的變更、某個提交或修訂範圍。變更掃描不支援 Deep scan。
- 選擇模型和推理強度。開啟 Additional context,描述相關攻擊向量、重點區域或其他安全上下文。
- 選擇 Start scan。
有關每種掃描類型的詳情,請參閱執行安全掃描、執行深度安全掃描或審查程式碼變更的安全性。
跟蹤掃描進度
掃描頁面會顯示當前階段以及外掛報告的所有掃描進度。標準掃描的階段包括威脅建模、發現、驗證、影響與路徑分析、報告和收尾。
選擇 View activity 可開啟執行該掃描的 Codex 任務。你可以離開工作臺,之後傳回 Scans,已儲存的掃描不會丟失。如果要有意停止任務,請開啟掃描並選擇 Stop scan。
掃描完成後,開啟結果即可審查目標、修訂版本、發現項、覆蓋範圍和可用的報告產物。
跨掃描審查發現項
開啟 Findings,檢視不同儲存庫和掃描中儲存的發現項。搜尋或篩選列表,然後選擇一個發現項,審查其摘要、來源證據、驗證結果和影響。
使用 Summary 檢視發現項詳情;如果要生成、審查、應用或驗證有針對性的修復,請使用 Patch。有關修復工作流程,請參閱修復並驗證安全發現項。
檢視儲存庫歷史記錄
開啟 Repositories,瀏覽可用的儲存庫和資料夾。選擇一個儲存庫,檢視其掃描歷史記錄、最近掃描的修訂版本和未解決的發現項。在儲存庫詳情中,可以開啟之前的掃描或檢視與該儲存庫關聯的發現項。
如果儲存庫還沒有掃描記錄,請從其詳情頁面啟動掃描,或在工作臺中選擇 + Scan。
從對話中啟動掃描
你也可以在常規對話中要求 Codex 執行已安裝的 Codex Security 外掛。使用共享外掛工作臺的掃描會顯示在 Scans 中,因此你可以從 Security 工作臺傳回檢視其進度和結果。
有關基於終端的掃描和自動化,請參閱 Codex Security CLI 快速入門。