跳转到内容

Codex Security

身份 非官方简体中文镜像
翻译状态 AI 翻译 / AI 审校
来源版本 官方未提供
同步日期 2026-07-26
官方原文 learn.chatgpt.com

在 ChatGPT 中安装插件

如需进行指导性明确的首次本地扫描,请先阅读 Codex Security 插件快速入门

该插件在你的 Codex 聊天中运行。Codex Security cloud 通过 Codex cloud 扫描已连接的 GitHub 代码仓库。有关 Codex 沙箱、审批、网络控制和管理员设置,请参阅代理审批与安全

Codex Security cloud 目前处于研究预览阶段。它会扫描已连接的 GitHub 代码仓库,以发现可能存在的安全问题。

它可以帮助团队:

  1. 发现可能存在的漏洞:利用针对代码仓库的威胁模型和真实代码上下文。
  2. 减少噪声:在你审查发现之前先对其进行验证。
  3. 推动发现进入修复流程:提供按优先级排序的结果、证据和建议的补丁选项。

Codex Security 会逐个提交扫描已连接的代码仓库。

它会根据你的代码仓库构建扫描上下文,结合该上下文检查可能存在的漏洞,并在隔离环境中验证高信号问题,然后再将其呈现出来。

你将获得一套专注于以下方面的工作流:

  • 针对代码仓库的上下文,而不是通用特征
  • 有助于减少误报的验证证据
  • 可在 GitHub 中审查的建议修复方案

Codex Security cloud 的访问权限和前提条件

Section titled “Codex Security cloud 的访问权限和前提条件”

Codex Security cloud 通过 Codex cloud 处理已连接的 GitHub 代码仓库。如果看不到某个代码仓库,请确认该代码仓库已在你的 Codex cloud 工作区中可用,或联系你的 OpenAI 客户团队。