Вайбкодинг2026-09-219 минРедакция Submarine School

Codex Security: что это и как безопасно начать проверку кода

Codex Security: что это и как безопасно начать проверку кода

Codex Security это агент OpenAI для поиска, подтверждения и исправления уязвимостей в коде. Для первого знакомства начните с локальной проверки небольшого репозитория в режиме только чтения. Облачный вариант с подключённым GitHub решает более широкий процесс, включая модель угроз, анализ истории и проверку потенциальной проблемы в изолированной среде. В обоих случаях находка и предложенный патч требуют человеческой проверки.

Карта результата: что вы должны получить

Исходные условия: у вас есть разрешение проверять репозиторий, проект собирается или хотя бы понятны его точки входа, рабочее дерево сохранено. Ожидаемый результат: отчёт с конкретным путём атаки, доказательствами, затронутыми файлами и рекомендацией, которую можно независимо проверить. Обязательные шаги: ограничить область, описать модель угроз, запустить скан, отсортировать находки, воспроизвести безопасным способом и исправлять по одной.

  • Проверка результата: для каждой принятой находки понятны вход, опасное действие, влияние, тест и изменение в diff.
  • Частые сбои: слишком широкая область, неверные предположения о развёртывании, отсутствие зависимостей, ложная критичность, исправление симптома вместо причины.
  • Ограничение: скан не заменяет тесты, ревью, управление зависимостями, секретами и доступами.
  • Способ не подходит, если у вас нет разрешения на анализ кода или тест потребует воздействовать на чужую систему.

Два рабочих контура Codex Security

В актуальной официальной документации описаны локальный и облачный контуры. Плагин Codex Security работает в приложении Codex и CLI: локальный скан по умолчанию читает выбранный репозиторий и формирует отчёты. Облачный Codex Security подключается к GitHub, строит модель угроз по кодовой базе и истории, валидирует потенциальные проблемы в изолированной среде и предлагает исправления для ревью.

Начните с локального скана одного репозитория. Это desktop-first путь: вы сразу видите выбранную папку, задачу проверки и созданные артефакты. Облако имеет смысл, когда команда готова подключить GitHub и встроить результаты в общий процесс. Доступность функций может меняться, поэтому проверяйте текущую справку и настройки администратора.

Проверка безопасности полезна, когда вы понимаете границы проекта и умеете оценить результат. На бесплатном вебинаре показываем, как собирать проекты с ИИ и проверять их по шагам.

Занять место

Как запустить первую локальную проверку

  1. Откройте Codex desktop и выберите тестовый репозиторий, который вы имеете право проверять.
  2. Установите и включите Codex Security Plugin через каталог плагинов. Если раздел Security не появился, проверьте обновление приложения, включение плагина и ограничения рабочей области.
  3. Сохраните или зафиксируйте текущие изменения. Первый запуск оставьте только на чтение без разрешения менять код.
  4. Выберите стандартный скан и ограничьте область одним репозиторием или папкой. Для первой проверки не объединяйте несколько сервисов.
  5. Добавьте контекст: назначение приложения, точки входа, границы доверия, типы данных и то, что находится вне области.
  6. Запустите проверку и дождитесь отчёта. Сначала читайте сводку и список находок, затем доказательства по каждой из них.

Официальная инструкция по сканам различает стандартный и глубокий режимы, позволяет задавать область и рекомендует дать проектный контекст через SECURITY.md и AGENTS.md. Точный контекст снижает риск неверной оценки внутренней функции или границы.

По теме: Codex Sandbox: режимы, разрешения и безопасная проверка

Практический элемент: минимальная модель угроз

До запуска заполните шесть строк. Это не формальность, а эталон для проверки выводов агента:

  • Активы: учётные записи, персональные данные, платежи, исходный код, ключи.
  • Входы: HTTP-обработчики, загрузка файлов, вебхуки, очередь, CLI, импорт данных.
  • Границы доверия: браузер и сервер, сервис и база, пользователь и администратор, внешний поставщик.
  • Возможности нарушителя: неавторизованный пользователь, обычный аккаунт, владелец чужой организации.
  • Запрещённые результаты: чтение чужих данных, повышение прав, выполнение кода, обход оплаты, утечка секрета.
  • Вне области: компоненты, которые не присутствуют в репозитории или проверяются другой командой.

Если находка опирается на условие, которого в развёртывании нет, не закрывайте её молча. Исправьте модель угроз или пометьте допущение. Если условие возможно, но не доказано, статус должен отражать неопределённость, а не уверенную критичность.

ИИ может ускорить проверку, но решение о правке остаётся за разработчиком. На бесплатном вебинаре по вайбкодингу разбираем такой управляемый процесс на практике.

Записаться на вебинар

Как читать находку, а не её заголовок

По официальному описанию OpenAI Codex Security сначала строит контекст системы, затем ищет и по возможности валидирует проблему, после чего предлагает патч. Это полезная последовательность, но она не отменяет ревью. Для принятия находки нужны четыре связных звена:

  1. Контролируемый вход: какое значение может задать нарушитель и с какими правами.
  2. Путь данных: через какие функции и проверки значение проходит.
  3. Опасная точка: где оно влияет на запрос, команду, путь к файлу, авторизацию или секрет.
  4. Измеримый результат: что именно удаётся прочитать, изменить или выполнить в реальных границах системы.

Если отсутствует одно звено, попросите показать его в коде или безопасном тесте. Наличие подозрительной функции ещё не доказывает эксплуатацию.

По теме: ИИ-агенты для VS Code: как выбрать и проверить в 2026

Проверяемый чек-лист триажа

  • Файл и строки существуют в текущей версии, а не только в старом коммите.
  • Точка входа достижима с указанными правами.
  • Между входом и опасным действием нет проверки, которую агент пропустил.
  • Предпосылки соответствуют реальному развёртыванию.
  • Доказательство не требует вредного воздействия на прод или чужие данные.
  • Оценка влияния относится к вашим активам, а не к абстрактному примеру.
  • Предлагаемый патч закрывает первопричину и не расширяет права.
  • Есть тест, который падает до исправления и проходит после него.
  • Полный набор обычных тестов остаётся зелёным.
  • Diff содержит только ожидаемое изменение и понятен человеку.

Как безопасно применять исправления

Codex Security не должен незаметно менять код. Справка OpenAI подчёркивает: облачный сервис предлагает патч для человеческого ревью, а не применяет его автоматически. В локальном процессе также держите правку отдельным шагом: сначала сохраните отчёт, затем выберите одну принятую находку, попросите минимальный патч и просмотрите diff.

  1. Создайте тест, воспроизводящий безопасный аспект проблемы, или зафиксируйте точную ручную проверку.
  2. Примените минимальную правку без сопутствующего рефакторинга.
  3. Запустите целевой тест и полный набор проверок проекта.
  4. Повторите сценарий с разрешённым и запрещённым входом.
  5. Проведите независимое ревью изменения. Только после этого закрывайте находку.

Официальная страница проверки изменений отдельно объясняет анализ diff: он отвечает на вопрос о новых или изменённых рисках, но не заменяет полный аудит репозитория. Для общей работы с агентом полезно сначала понять как пользоваться Codex на практике, а режимы выполнения и границы среды разобраны в материале про Codex sandbox.

По теме: Codex Plugins: что это и как пользоваться плагинами

Диагностика слабого отчёта

  • Слишком много общих замечаний: сузьте папку и добавьте активы, входы и запрещённые результаты.
  • Находки не воспроизводятся: проверьте ветку, зависимости, переменные окружения и предположения о развёртывании.
  • Агент не видит важный сервис: он может быть в другом репозитории или вне выбранной области, укажите это явно.
  • Патч слишком большой: запросите минимальную правку только первопричины и отделите рефакторинг.
  • После патча сломался сценарий: откатите изменение, добавьте регрессионный тест и пересмотрите предположение о защите.
  • Скан просит лишние права: остановите его и уменьшите область, не выдавайте секрет ради удобства запуска.

Сравнить назначение с обычным помощником можно по статье что такое Codex от OpenAI. Codex Security не является гарантией отсутствия уязвимостей: это дополнительный исследовательский слой, который должен усиливать, а не отменять инженерные проверки.

Частые вопросы

Codex Security сам исправляет код?

Нет. Он может предложить патч, но изменение нужно просмотреть, проверить тестами и принять в обычном процессе ревью.

Можно ли считать отсутствие находок доказательством безопасности?

Нет. Результат ограничен выбранной областью, доступным контекстом и классами проблем, которые удалось исследовать. Сохраняйте другие проверки и ручное ревью.

С чего начать: полный репозиторий или последние изменения?

Для знакомства выберите небольшой репозиторий или конкретную папку и стандартный скан. Проверка diff отвечает на более узкий вопрос и не заменяет оценку всей системы.

Если хотите научиться собирать проекты с ИИ и проверять результат по понятным критериям, приходите на бесплатный вебинар по вайбкодингу: покажем процесс от задачи до рабочей версии.

Записаться на вебинар
Разборы, кейсы и фишки вайбкодинга каждую неделю в телеграм-канале «Яков вайбкодит».
Первый проект с ИИ: живой разбор, бесплатно Занять место