Codex Security это агент OpenAI для поиска, подтверждения и исправления уязвимостей в коде. Для первого знакомства начните с локальной проверки небольшого репозитория в режиме только чтения. Облачный вариант с подключённым GitHub решает более широкий процесс, включая модель угроз, анализ истории и проверку потенциальной проблемы в изолированной среде. В обоих случаях находка и предложенный патч требуют человеческой проверки.
Карта результата: что вы должны получить
Исходные условия: у вас есть разрешение проверять репозиторий, проект собирается или хотя бы понятны его точки входа, рабочее дерево сохранено. Ожидаемый результат: отчёт с конкретным путём атаки, доказательствами, затронутыми файлами и рекомендацией, которую можно независимо проверить. Обязательные шаги: ограничить область, описать модель угроз, запустить скан, отсортировать находки, воспроизвести безопасным способом и исправлять по одной.
- Проверка результата: для каждой принятой находки понятны вход, опасное действие, влияние, тест и изменение в diff.
- Частые сбои: слишком широкая область, неверные предположения о развёртывании, отсутствие зависимостей, ложная критичность, исправление симптома вместо причины.
- Ограничение: скан не заменяет тесты, ревью, управление зависимостями, секретами и доступами.
- Способ не подходит, если у вас нет разрешения на анализ кода или тест потребует воздействовать на чужую систему.
Два рабочих контура Codex Security
В актуальной официальной документации описаны локальный и облачный контуры. Плагин Codex Security работает в приложении Codex и CLI: локальный скан по умолчанию читает выбранный репозиторий и формирует отчёты. Облачный Codex Security подключается к GitHub, строит модель угроз по кодовой базе и истории, валидирует потенциальные проблемы в изолированной среде и предлагает исправления для ревью.
Начните с локального скана одного репозитория. Это desktop-first путь: вы сразу видите выбранную папку, задачу проверки и созданные артефакты. Облако имеет смысл, когда команда готова подключить GitHub и встроить результаты в общий процесс. Доступность функций может меняться, поэтому проверяйте текущую справку и настройки администратора.
Проверка безопасности полезна, когда вы понимаете границы проекта и умеете оценить результат. На бесплатном вебинаре показываем, как собирать проекты с ИИ и проверять их по шагам.
Занять местоКак запустить первую локальную проверку
- Откройте Codex desktop и выберите тестовый репозиторий, который вы имеете право проверять.
- Установите и включите Codex Security Plugin через каталог плагинов. Если раздел Security не появился, проверьте обновление приложения, включение плагина и ограничения рабочей области.
- Сохраните или зафиксируйте текущие изменения. Первый запуск оставьте только на чтение без разрешения менять код.
- Выберите стандартный скан и ограничьте область одним репозиторием или папкой. Для первой проверки не объединяйте несколько сервисов.
- Добавьте контекст: назначение приложения, точки входа, границы доверия, типы данных и то, что находится вне области.
- Запустите проверку и дождитесь отчёта. Сначала читайте сводку и список находок, затем доказательства по каждой из них.
Официальная инструкция по сканам различает стандартный и глубокий режимы, позволяет задавать область и рекомендует дать проектный контекст через SECURITY.md и AGENTS.md. Точный контекст снижает риск неверной оценки внутренней функции или границы.
По теме: Codex Sandbox: режимы, разрешения и безопасная проверка
Практический элемент: минимальная модель угроз
До запуска заполните шесть строк. Это не формальность, а эталон для проверки выводов агента:
- Активы: учётные записи, персональные данные, платежи, исходный код, ключи.
- Входы: HTTP-обработчики, загрузка файлов, вебхуки, очередь, CLI, импорт данных.
- Границы доверия: браузер и сервер, сервис и база, пользователь и администратор, внешний поставщик.
- Возможности нарушителя: неавторизованный пользователь, обычный аккаунт, владелец чужой организации.
- Запрещённые результаты: чтение чужих данных, повышение прав, выполнение кода, обход оплаты, утечка секрета.
- Вне области: компоненты, которые не присутствуют в репозитории или проверяются другой командой.
Если находка опирается на условие, которого в развёртывании нет, не закрывайте её молча. Исправьте модель угроз или пометьте допущение. Если условие возможно, но не доказано, статус должен отражать неопределённость, а не уверенную критичность.
ИИ может ускорить проверку, но решение о правке остаётся за разработчиком. На бесплатном вебинаре по вайбкодингу разбираем такой управляемый процесс на практике.
Записаться на вебинарКак читать находку, а не её заголовок
По официальному описанию OpenAI Codex Security сначала строит контекст системы, затем ищет и по возможности валидирует проблему, после чего предлагает патч. Это полезная последовательность, но она не отменяет ревью. Для принятия находки нужны четыре связных звена:
- Контролируемый вход: какое значение может задать нарушитель и с какими правами.
- Путь данных: через какие функции и проверки значение проходит.
- Опасная точка: где оно влияет на запрос, команду, путь к файлу, авторизацию или секрет.
- Измеримый результат: что именно удаётся прочитать, изменить или выполнить в реальных границах системы.
Если отсутствует одно звено, попросите показать его в коде или безопасном тесте. Наличие подозрительной функции ещё не доказывает эксплуатацию.
По теме: ИИ-агенты для VS Code: как выбрать и проверить в 2026
Проверяемый чек-лист триажа
- Файл и строки существуют в текущей версии, а не только в старом коммите.
- Точка входа достижима с указанными правами.
- Между входом и опасным действием нет проверки, которую агент пропустил.
- Предпосылки соответствуют реальному развёртыванию.
- Доказательство не требует вредного воздействия на прод или чужие данные.
- Оценка влияния относится к вашим активам, а не к абстрактному примеру.
- Предлагаемый патч закрывает первопричину и не расширяет права.
- Есть тест, который падает до исправления и проходит после него.
- Полный набор обычных тестов остаётся зелёным.
- Diff содержит только ожидаемое изменение и понятен человеку.
Как безопасно применять исправления
Codex Security не должен незаметно менять код. Справка OpenAI подчёркивает: облачный сервис предлагает патч для человеческого ревью, а не применяет его автоматически. В локальном процессе также держите правку отдельным шагом: сначала сохраните отчёт, затем выберите одну принятую находку, попросите минимальный патч и просмотрите diff.
- Создайте тест, воспроизводящий безопасный аспект проблемы, или зафиксируйте точную ручную проверку.
- Примените минимальную правку без сопутствующего рефакторинга.
- Запустите целевой тест и полный набор проверок проекта.
- Повторите сценарий с разрешённым и запрещённым входом.
- Проведите независимое ревью изменения. Только после этого закрывайте находку.
Официальная страница проверки изменений отдельно объясняет анализ diff: он отвечает на вопрос о новых или изменённых рисках, но не заменяет полный аудит репозитория. Для общей работы с агентом полезно сначала понять как пользоваться Codex на практике, а режимы выполнения и границы среды разобраны в материале про Codex sandbox.
По теме: Codex Plugins: что это и как пользоваться плагинами
Диагностика слабого отчёта
- Слишком много общих замечаний: сузьте папку и добавьте активы, входы и запрещённые результаты.
- Находки не воспроизводятся: проверьте ветку, зависимости, переменные окружения и предположения о развёртывании.
- Агент не видит важный сервис: он может быть в другом репозитории или вне выбранной области, укажите это явно.
- Патч слишком большой: запросите минимальную правку только первопричины и отделите рефакторинг.
- После патча сломался сценарий: откатите изменение, добавьте регрессионный тест и пересмотрите предположение о защите.
- Скан просит лишние права: остановите его и уменьшите область, не выдавайте секрет ради удобства запуска.
Сравнить назначение с обычным помощником можно по статье что такое Codex от OpenAI. Codex Security не является гарантией отсутствия уязвимостей: это дополнительный исследовательский слой, который должен усиливать, а не отменять инженерные проверки.
Частые вопросы
Codex Security сам исправляет код?
Нет. Он может предложить патч, но изменение нужно просмотреть, проверить тестами и принять в обычном процессе ревью.
Можно ли считать отсутствие находок доказательством безопасности?
Нет. Результат ограничен выбранной областью, доступным контекстом и классами проблем, которые удалось исследовать. Сохраняйте другие проверки и ручное ревью.
С чего начать: полный репозиторий или последние изменения?
Для знакомства выберите небольшой репозиторий или конкретную папку и стандартный скан. Проверка diff отвечает на более узкий вопрос и не заменяет оценку всей системы.
Если хотите научиться собирать проекты с ИИ и проверять результат по понятным критериям, приходите на бесплатный вебинар по вайбкодингу: покажем процесс от задачи до рабочей версии.
Записаться на вебинар