Skip to content

安全插件

Codex Security 插件为 Codex 添加了安全审查工作流,用于你有权限评估的代码。从打开的仓库中使用它来调查代码库、审查变更集的安全性、确认可能的发现结果,并准备最小修复方案。

本页介绍在 Codex 线程中运行的可安装插件。有关通过 Codex Web 扫描已连接 GitHub 仓库的研究预览产品,请参阅 安全概览

安装插件

安装 Codex Security 插件后,在你想要评估的仓库中启动一个新线程。

  1. 打开 Codex,从你的仓库启动 Codex
  2. 安装插件后,使用相关命令来启动安全审查

使用插件

安装并启动新线程后,你可以:

  • 调查代码库:让 Codex 分析项目的安全状况
  • 审查变更集:检查 PR 或提交中的安全回归
  • 确认发现结果:对可疑发现进行验证
  • 准备修复:生成最小修复方案供审查

由 Codex 构建