跳转到内容

使用 Codex 安全工作台

身份 非官方简体中文镜像
翻译状态 AI 翻译
来源版本 官方未提供
同步日期 2026-07-31
官方原文 learn.chatgpt.com

如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加 .md 来获取 URL。

安全工作台会将你的扫描、发现项和仓库集中在一起 位于 Codex 桌面应用中。 Codex 会在常规任务中执行扫描分析,而 工作台会在你返回时保留该扫描及其结果。

安装并启用 Codex 安全插件,然后 选择 安全 在桌面应用侧边栏中。

如果 安全 没有出现,请确认该插件已安装且 已启用。如有需要,请更新桌面应用和插件,并检查你的 工作区管理员是否允许使用该插件。

为获得最佳扫描质量,请使用 gpt-5.6-sol 并设置 xhigh 推理强度。

  1. 打开 扫描 并选择 + 扫描
  2. 选择现有仓库或选择其他文件夹。
  3. 选择 代码库 来扫描仓库,或选择 变更 来审查 由 Git 管理的变更。
  4. 对于标准代码库扫描,请选择整个仓库或某个文件夹。
  5. 对于深度扫描,请先将仓库或文件夹选为代码库,然后 开启 深度扫描。深度扫描会审查所选的整个代码库。
  6. 对于变更扫描,请选择未提交的变更、某个提交或某个修订 范围。 深度扫描 不适用于变更扫描。
  7. 选择模型和推理强度。打开 其他上下文 来描述 相关攻击向量、重点关注区域或其他安全上下文。
  8. 选择 开始扫描

交互内容: CodexScreenshot 的动态演示请参阅页面顶部的官方原文链接。

在安全工作台中选择仓库并配置扫描。

请参阅 运行安全扫描运行深度安全 扫描,或 审查代码变更的 安全性 以了解每种扫描 类型的详细信息。

扫描页面会显示当前阶段以及插件报告的任何扫描进度。 对于标准扫描,阶段包括威胁建模、发现、验证、 影响和路径分析、报告以及收尾。

选择 查看活动 以打开 Codex 运行该扫描的任务。你可以 离开工作台并返回 扫描 ,而不会丢失已保存的扫描。若要有意停止 工作,请打开扫描并选择 停止扫描

扫描完成后,打开其结果以查看目标、修订、 发现项、覆盖范围以及可用的报告工件。

交互内容: CodexScreenshot 的动态演示请参阅页面顶部的官方原文链接。

扫描完成后,审查发现项、严重性、扫描覆盖范围和工件 。

打开 发现项 以检查跨仓库和扫描保存的发现项。 搜索或筛选列表,然后选择一个发现项以查看其摘要、来源 证据、验证和影响。

使用 摘要 查看发现项详情,并在你想要生成、 补丁 审查、应用或验证聚焦修复时使用。 请参阅 修复并验证安全 发现项 了解修复工作流。

发现项 标签页会显示已保存的 Codex 安全扫描中的发现项。导入的 工单和其他现有安全问题仍属于单独的 积压分诊工作流

打开 仓库 以浏览可用的仓库和文件夹。选择一个 仓库以检查其扫描历史、最新扫描的修订以及未解决的 发现项。在仓库详情中,打开之前的扫描或查看 与该仓库关联的发现项。

如果某个仓库没有扫描,请从其详情中开始扫描,或选择 + 扫描 在工作台中。

你也可以要求 Codex 在常规 Codex 对话中运行已安装的安全插件。 使用共享插件工作台的扫描会出现在 扫描中, 因此你可以从安全工作台返回查看其进度和结果。

对于基于终端的扫描和自动化,请参阅 Codex 安全 CLI 快速入门