使用 Codex Security 工作臺
在 Codex App 中啟動安全掃描、審查發現並檢視儲存庫歷史。
Security(安全)工作臺把掃描、發現和儲存庫集中到 Codex App 中。Codex 會在普通任務中執行掃描分析;你離開後,工作臺仍會儲存掃描及其結果,方便返回時繼續檢視。
安裝並啟用 Codex Security plugin,然後在 Codex App 側邊欄中選擇 Security。
啟動掃描
為獲得最佳掃描質量,請使用 gpt-5.6-sol,並將推理強度設為 xhigh。
- 開啟 Scans(掃描),然後選擇 + Scan(+ 掃描)。
- 選擇現有儲存庫,或選擇其他資料夾。
- 選擇 Codebase(程式碼庫) 掃描儲存庫,或選擇 Changes(變更) 審查 Git 跟蹤的變更。
- 對於標準程式碼庫掃描,選擇整個儲存庫或一個資料夾。
- 對於深度掃描,先選擇儲存庫或資料夾作為程式碼庫,再開啟 Deep scan(深度掃描)。深度掃描會審查選中的整個程式碼庫。
- 對於變更掃描,選擇未提交的變更、一個 commit 或一個 revision 範圍。變更掃描不支援 Deep scan。
- 選擇模型和推理強度。開啟 Additional context(附加上下文),說明相關攻擊向量、關注區域或其他安全上下文。
- 選擇 Start scan(開始掃描)。
有關每種掃描類型的詳細說明,請參閱執行安全掃描、執行深度安全掃描或審查程式碼變更的安全性。
跟蹤掃描進度
掃描頁面會顯示當前階段,以及外掛報告的掃描進度。標準掃描的階段包括威脅建模、發現、驗證、影響與路徑分析、報告和最終化。
選擇 View activity(檢視活動),開啟執行該掃描的 Codex 任務。你可以離開工作臺,稍後返回 Scans;已儲存的掃描不會丟失。如果要主動停止工作,請開啟掃描並選擇 Stop scan(停止掃描)。
掃描完成後,開啟結果,審查目標、修訂版本(revision)、發現、覆蓋範圍和可用的報告產物。
跨掃描審查發現
開啟 Findings(發現),檢視不同儲存庫和掃描中儲存的發現。搜尋或篩選列表,然後選擇某項發現,審查其摘要、來源證據、驗證和影響。
使用 Summary(摘要) 檢視發現詳情;需要生成、審查、應用或驗證聚焦的修復時,使用 Patch(補丁)。修復流程參見修復並驗證安全發現。
檢視儲存庫歷史
開啟 Repositories(儲存庫),瀏覽可用的儲存庫和資料夾。選擇一個儲存庫,檢視其掃描歷史、最近掃描的 revision 和未解決發現。在儲存庫詳情中,可以開啟之前的掃描,或檢視與該儲存庫關聯的發現。
如果儲存庫還沒有掃描,可以從詳情頁啟動掃描,或在工作臺中選擇 + Scan。
從對話啟動掃描
你也可以在普通對話中要求 Codex 執行已安裝的 Codex Security plugin。使用共享外掛工作臺的掃描會出現在 Scans 中,因此你可以回到 Security 工作臺檢視其進度和結果。
如需基於終端的掃描和自動化,請參閱 Codex Security CLI 快速開始。
來源:</zh-TW/docs/security/plugin/workbench> 更新時間:2026-07-31(UTC)