跳转到内容

编写漏洞报告

身份 非官方简体中文镜像
翻译状态 AI 翻译
来源版本 官方未提供
同步日期 2026-07-31
官方原文 learn.chatgpt.com

如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加 .md 来获取 URL。

使用 $codex-security:vulnerability-writeup 为每个不同的漏洞创建一份自包含报告 。你可以从 Codex 安全扫描结果 开始,或直接使用提供的发现、披露说明、 PoCs和源代码。并不要求 Codex 进行安全扫描。

向工作流提供:

  • 需要审查的发现、披露说明或评估文档。
  • 目标源代码树以及受影响的修订版本或发布版本。
  • 现有的 PoCs、日志、跟踪、截图或诊断输出。
  • 可用时的修复提交或差异。
  • 任何测试的授权边界。

源代码访问很重要,因为 Codex 会在编写最终报告前,对照受影响的 代码核查每一项主张。如果源代码或受影响的修订版本 不可用,请在继续前判断是否需要一份明确标注的、置信度较低的报告 。

发送类似以下的提示:

Use $codex-security:vulnerability-writeup to create one self-contained report for each distinct vulnerability in [input paths]. Verify the claims against [source path and revision], preserve or improve the supplied PoCs, and write the reports to [output directory]. Do not test public or production systems.

Codex 会清点提供的材料,将描述相同 根因和易受攻击路径的报告分组,并为每个不同的 漏洞创建一个报告目录。每个目录包含一份具有描述性名称的 Markdown 报告 以及一个 poc/ 目录(当有可用的支持性 PoC 文件时)。

分发报告前,请确认报告:

  • 从攻击者可控制的入口点追踪该缺陷,直到被破坏的 安全不变式和影响。
  • 区分已验证的行为、假设和未解决的约束。
  • 包含聚焦的源代码摘录,并标明路径、函数和受影响的 修订版本。
  • 在 PoC 可行时,包含可用的 PoC 源代码、构建或运行说明、代表性输出 以及安全限制。
  • 使用可移植路径,不依赖内部存储或本地绝对 路径。

除非你对该确切目标拥有明确授权,否则绝不要测试公共或生产目标 。

当深度扫描或变更扫描存在可报告的发现时, Codex 会运行此工作流 ,并在最终报告期间对每项发现执行一次。详细报告对于 标准扫描是可选的。当 Codex 生成详细报告时,会将每份报告写入 findings/<slug>/<slug>.md,将支持文件存储在 findings/<slug>/poc/下,并从 report.md链接到该报告。

共享或归档扫描时,请保持完整的扫描目录在一起。若要 查找可解决各报告中共性模式的改进,请继续 查看 提出安全加固建议