OpenAI
यह पेज मशीन द्वारा अनुवादित है. मूल अंग्रेज़ी आर्टिकल देखें.

Codex Security

अपनी रिपॉज़िटरी में संभावित सुरक्षा खामियाँ खोजें, उनकी पुष्टि करें और समीक्षा करें.

अपडेट किया गया: 4 days ago

Codex Security, ChatGPT Enterprise, Edu, Business और Pro उपयोगकर्ताओं के लिए उपलब्ध एक शोध पूर्वावलोकन है. यह टीमों को कोड में भेद्यताओं की पहचान, सत्यापन और सुधार करने में मदद करता है. इसे पारंपरिक स्कैनर की तुलना में सुरक्षा शोधकर्ता की तरह अधिक काम करने के लिए डिज़ाइन किया गया है: यह कोड पढ़ता है, परीक्षण चलाता है, यथार्थवादी हमले के रास्ते तलाशता है, और ऐसे पैच प्रस्तावित करता है जिनकी टीमें अपने सामान्य वर्कफ़्लो में समीक्षा कर सकती हैं.

अवलोकन

Codex सिक्योरिटी गिटहब रिपॉज़िटरी से जुड़कर आपके कोडबेस के अनुरूप खतरों का मॉडल तैयार करता है. आप पूरी रिपॉज़िटरी या कमिट स्कैन कर सकते हैं. Codex सिक्योरिटी संभावित सुरक्षा खामियों की जाँच करता है, एक अलग-थलग परिवेश में उनकी पुष्टि करने का प्रयास करता है और आपकी टीम की समीक्षा के लिए सुधार सुझाता है.

Codex सिक्योरिटी कैसे काम करता है

Codex सिक्योरिटी अपने विश्लेषण को दिशा देने के लिए खतरा मॉडल का उपयोग करता है. इस मॉडल में हमलावरों के प्रवेश बिंदुओं, विश्वास की सीमाओं, संवेदनशील डेटा और कोड के निष्पादन के महत्वपूर्ण मार्गों का विवरण होता है. आप इसे जाँच सकते हैं और अपने अनुप्रयोग की तैनाती के अनुरूप संपादित कर सकते हैं. पूरी रिपॉज़िटरी के स्कैन में कोडबेस का आकलन होता है, जबकि कमिट स्कैन में रिपॉज़िटरी के बदलावों की जाँच होती है.

स्कैन चलाएँ

पूरी रिपॉज़िटरी या कमिट का स्कैन चुनें और स्कैन पूरा होने दें. Codex सिक्योरिटी संभावित सुरक्षा खामियों की जाँच के लिए रिपॉज़िटरी के खतरा मॉडल का उपयोग करता है.

सशुल्क उपयोग

Codex सिक्योरिटी क्लाउड में टोकन के आधार पर शुल्क लिया जाता है. मौजूदा ग्राहकों को सूचना दी जाती है और सशुल्क उपयोग शुरू होने से पहले उनकी सहमति ज़रूरी है.

स्कैन के लिए धनराशि उपलब्ध न होने पर स्कैनिंग रुक जाती है. सशुल्क स्कैनिंग जारी रखने से पहले शुल्क संबंधी सूचना और उपलब्ध धनराशि की समीक्षा करें.

डेब्रेक ब्लू का ऐक्सेस

Codex सिक्योरिटी क्लाउड के साथ मिलने वाला डेब्रेक ब्लू का ऐक्सेस केवल क्लाउड उत्पाद में लागू होता है. इससे अन्य Codex सिक्योरिटी उत्पादों में या एपीआई के ज़रिए डेब्रेक ब्लू का ऐक्सेस नहीं मिलता.

शुरू करें

  1. Codex Security पर जाएं.

  2. वे GitHub रिपॉज़िटरी कनेक्ट और सक्षम करें जिन्हें आप चाहते हैं कि Codex Security स्कैन करे.

  3. प्रारंभिक स्कैन पूरा होने तक प्रतीक्षा करें. Codex Security पहले प्रोजेक्ट के लिए थ्रेट मॉडल बनाता है और मौजूदा भेद्यताओं के लिए रिपॉज़िटरी इतिहास स्कैन करता है. बड़े प्रोजेक्ट के लिए इसमें अधिक समय लग सकता है. नए कोड के स्कैन तेज़ होते हैं.

  4. निष्कर्षों, सत्यापन विवरणों और प्रस्तावित पैच की समीक्षा करें.

भूमिका-आधारित एक्सेस नियंत्रण (RBAC)

Enterprise और Edu वर्कस्पेस के लिए, एडमिन वर्कस्पेस अनुमतियों में Codex Security एक्सेस प्रबंधित कर सकते हैं. Codex Security के लिए वर्कस्पेस में Codex Cloud और Codex Security, दोनों का एक्सेस सक्षम होना आवश्यक है. RBAC के ज़रिए एक्सेस को विशिष्ट भूमिकाओं या समूहों तक सीमित भी किया जा सकता है, जिनमें SCIM-सिंक किए गए समूह शामिल हैं. सदस्यों को Codex Security स्कैन कॉन्फ़िगरेशन प्रबंधित करने देने के लिए, उपयुक्त भूमिका या समूह के लिए Codex Security एडमिन अनुमति भी सक्षम करें.

अपने वर्कस्पेस की अनुमतियां अपडेट करने के लिए:

  1. ChatGPT में, अपना प्रोफ़ाइल आइकन चुनें, फिर वर्कस्पेस सेटिंग्स > अनुमतियां चुनकर वर्कस्पेस अनुमतियां खोलें.

  2. Codex Cloud तक नीचे स्क्रॉल करें.

  3. सुनिश्चित करें कि Codex Cloud एक्सेस सक्षम है.

  4. सदस्यों को Codex Security का उपयोग करने दें. को टॉगल करके एक्सेस सक्षम या अक्षम करें.

  5. अगर भूमिका या समूह को स्कैन कॉन्फ़िगरेशन प्रबंधित करने चाहिए, तो सदस्यों को Codex Security का प्रशासन करने दें. भी सक्षम करें.

अपने ChatGPT वर्कस्पेस में भूमिका-आधारित एक्सेस नियंत्रण के बारे में और जानें.

सर्वोत्तम अभ्यास

  • रिपॉज़िटरी के छोटे सेट और समीक्षकों के एक समर्पित समूह से शुरू करें. हम शुरुआत में केंद्रित रोलआउट की सलाह देते हैं, खासकर जब ऑनबोर्डिंग और भेद्यता साझा करना अभी भी अपेक्षाकृत मैनुअल है.

  • सीखते हुए थ्रेट मॉडल को परिष्कृत करें. मॉडल में छोटे अपडेट संदर्भ को बेहतर बना सकते हैं और समय के साथ निष्कर्षों को अधिक सटीक बना सकते हैं.

  • अगर आप आज GitHub Cloud का उपयोग नहीं करते हैं, तो मूल्यांकन के लिए कम जोखिम वाली या गैर-प्रोडक्शन रिपॉज़िटरी से शुरू करने पर विचार करें. इससे टीमों को व्यापक अपनाने से पहले वर्कफ़्लो में भरोसा बनाने में मदद मिल सकती है.

  • जनरेट किए गए पैच PRs की अपने सामान्य समीक्षा प्रोसेस से समीक्षा करें. हम Codex Security PRs पर Codex Code Review का उपयोग करने की भी सलाह देते हैं, ताकि सुधार से रिग्रेशन न आएं.

अक्सर पूछे जाने वाले प्रश्न

क्या Codex सुरक्षा मेरे कोड को अपने-आप बदल देती है?

नहीं. Codex सुरक्षा मानवीय समीक्षा के लिए एक पैच सुझाती है. उस सुझाव को pull request में बदला जा सकता है, लेकिन वह आपके कोड में अपने-आप बदलाव नहीं करता.

क्या Codex सुरक्षा फ़ज़िंग या सिग्नेचर-आधारित स्कैनिंग पर निर्भर करती है?

नहीं. Codex सुरक्षा फ़ज़िंग या सिग्नेचर-आधारित स्कैनिंग के बजाय भाषा मॉडल की रीज़निंग, परीक्षण-समय की संगणना, उपकरणों के उपयोग और व्यापक संदर्भ का इस्तेमाल करती है.

क्या मैं खतरे के मॉडल की जाँच या उसमें बदलाव कर सकता हूँ?

हाँ. खतरे का मॉडल देखा और संपादित किया जा सकता है, ताकि टीमें जाँच सकें कि Codex सुरक्षा एप्लिकेशन को किस तरह समझती है और अपने परिवेश के अनुसार मान्यताओं को बदल सकें.

पुष्टि का क्या अर्थ है?

पुष्टि के चरण में Codex सुरक्षा किसी संभावित कमज़ोरी को सामने लाने से पहले उसे एक अलग-थलग परिवेश में दोहराने की कोशिश करती है. इसका उद्देश्य गलत सकारात्मक नतीजों को कम करना और निष्कर्षों को अधिक विश्वसनीय बनाए रखना है.

किसी निष्कर्ष की पुष्टि होने के बाद क्या होता है?

पुष्टि के बाद Codex सुरक्षा एक ऐसा पैच सुझाती है जो मूल कारण को दूर करता है और जिसे समीक्षा के लिए pull request में बदला जा सकता है.

क्या यह लेख मददगार था?