跳转到内容

使用 Codex 安全工作台

如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加 .md 来获取 URL。

安全工作台会将你的扫描、发现项和仓库集中在一起 位于 Codex 桌面应用中。 Codex 会在常规任务中执行扫描分析,而 工作台会在你返回时保留该扫描及其结果。

安装并启用 Codex 安全插件,然后 选择 安全 在桌面应用侧边栏中。

如果 安全 没有出现,请确认该插件已安装且 已启用。如有需要,请更新桌面应用和插件,并检查你的 工作区管理员是否允许使用该插件。

为获得最佳扫描质量,请使用 gpt-5.6-sol 并设置 xhigh 推理强度。

  1. 打开 扫描 并选择 + 扫描。
  2. 选择现有仓库或选择其他文件夹。
  3. 选择 代码库 来扫描仓库,或选择 变更 来审查 由 Git 管理的变更。
  4. 对于标准代码库扫描,请选择整个仓库或某个文件夹。
  5. 对于深度扫描,请先将仓库或文件夹选为代码库,然后 开启 深度扫描。深度扫描会审查所选的整个代码库。
  6. 对于变更扫描,请选择未提交的变更、某个提交或某个修订 范围。 深度扫描 不适用于变更扫描。
  7. 选择模型和推理强度。打开 其他上下文 来描述 相关攻击向量、重点关注区域或其他安全上下文。
  8. 选择 开始扫描。

在安全工作台中选择仓库并配置扫描。

请参阅 运行安全扫描、 运行深度安全 扫描,或 审查代码变更的 安全性 以了解每种扫描 类型的详细信息。

扫描页面会显示当前阶段以及插件报告的任何扫描进度。 对于标准扫描,阶段包括威胁建模、发现、验证、 影响和路径分析、报告以及收尾。

选择 查看活动 以打开 Codex 运行该扫描的任务。你可以 离开工作台并返回 扫描 ,而不会丢失已保存的扫描。若要有意停止 工作,请打开扫描并选择 停止扫描。

扫描完成后,打开其结果以查看目标、修订、 发现项、覆盖范围以及可用的报告工件。

扫描完成后,审查发现项、严重性、扫描覆盖范围和工件 。

打开 发现项 以检查跨仓库和扫描保存的发现项。 搜索或筛选列表,然后选择一个发现项以查看其摘要、来源 证据、验证和影响。

使用 摘要 查看发现项详情,并在你想要生成、 补丁 审查、应用或验证聚焦修复时使用。 请参阅 修复并验证安全 发现项 了解修复工作流。

该 发现项 标签页会显示已保存的 Codex 安全扫描中的发现项。导入的 工单和其他现有安全问题仍属于单独的 积压分诊工作流。

打开 仓库 以浏览可用的仓库和文件夹。选择一个 仓库以检查其扫描历史、最新扫描的修订以及未解决的 发现项。在仓库详情中,打开之前的扫描或查看 与该仓库关联的发现项。

如果某个仓库没有扫描,请从其详情中开始扫描,或选择 + 扫描 在工作台中。

你也可以要求 Codex 在常规 Codex 对话中运行已安装的安全插件。 使用共享插件工作台的扫描会出现在 扫描中, 因此你可以从安全工作台返回查看其进度和结果。

对于基于终端的扫描和自动化,请参阅 Codex 安全 CLI 快速入门。