使用 Codex 安全工作台
如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加
.md来获取 URL。
安全工作台会将你的扫描、发现项和仓库集中在一起 位于 Codex 桌面应用中。 Codex 会在常规任务中执行扫描分析,而 工作台会在你返回时保留该扫描及其结果。
安装并启用 Codex 安全插件,然后 选择 安全 在桌面应用侧边栏中。
如果 安全 没有出现,请确认该插件已安装且 已启用。如有需要,请更新桌面应用和插件,并检查你的 工作区管理员是否允许使用该插件。
为获得最佳扫描质量,请使用 gpt-5.6-sol
并设置 xhigh 推理强度。
- 打开 扫描 并选择 + 扫描。
- 选择现有仓库或选择其他文件夹。
- 选择 代码库 来扫描仓库,或选择 变更 来审查 由 Git 管理的变更。
- 对于标准代码库扫描,请选择整个仓库或某个文件夹。
- 对于深度扫描,请先将仓库或文件夹选为代码库,然后 开启 深度扫描。深度扫描会审查所选的整个代码库。
- 对于变更扫描,请选择未提交的变更、某个提交或某个修订 范围。 深度扫描 不适用于变更扫描。
- 选择模型和推理强度。打开 其他上下文 来描述 相关攻击向量、重点关注区域或其他安全上下文。
- 选择 开始扫描。
交互内容: CodexScreenshot 的动态演示请参阅页面顶部的官方原文链接。
请参阅 运行安全扫描、 运行深度安全 扫描,或 审查代码变更的 安全性 以了解每种扫描 类型的详细信息。
跟踪扫描进度
Section titled “跟踪扫描进度”扫描页面会显示当前阶段以及插件报告的任何扫描进度。 对于标准扫描,阶段包括威胁建模、发现、验证、 影响和路径分析、报告以及收尾。
选择 查看活动 以打开 Codex 运行该扫描的任务。你可以 离开工作台并返回 扫描 ,而不会丢失已保存的扫描。若要有意停止 工作,请打开扫描并选择 停止扫描。
扫描完成后,打开其结果以查看目标、修订、 发现项、覆盖范围以及可用的报告工件。
交互内容: CodexScreenshot 的动态演示请参阅页面顶部的官方原文链接。
跨扫描审查发现项
Section titled “跨扫描审查发现项”打开 发现项 以检查跨仓库和扫描保存的发现项。 搜索或筛选列表,然后选择一个发现项以查看其摘要、来源 证据、验证和影响。
使用 摘要 查看发现项详情,并在你想要生成、 补丁 审查、应用或验证聚焦修复时使用。 请参阅 修复并验证安全 发现项 了解修复工作流。
该 发现项 标签页会显示已保存的 Codex 安全扫描中的发现项。导入的 工单和其他现有安全问题仍属于单独的 积压分诊工作流。
检查仓库历史
Section titled “检查仓库历史”打开 仓库 以浏览可用的仓库和文件夹。选择一个 仓库以检查其扫描历史、最新扫描的修订以及未解决的 发现项。在仓库详情中,打开之前的扫描或查看 与该仓库关联的发现项。
如果某个仓库没有扫描,请从其详情中开始扫描,或选择 + 扫描 在工作台中。
从对话开始扫描
Section titled “从对话开始扫描”你也可以要求 Codex 在常规 Codex 对话中运行已安装的安全插件。 使用共享插件工作台的扫描会出现在 扫描中, 因此你可以从安全工作台返回查看其进度和结果。
对于基于终端的扫描和自动化,请参阅 Codex 安全 CLI 快速入门。