OpenAI
ဤစာမျက်နှာကို စက်ဖြင့် ဘာသာပြန်ထားပါသည်။ မူရင်း အင်္ဂလိပ်ဆောင်းပါးကို ကြည့်ရန်

Codex လုံခြုံရေး

အပ်ဒိတ်လုပ်ထားသည်- yesterday

Codex Security သည် ChatGPT Enterprise, Edu, Business နှင့် Pro အသုံးပြုသူများအတွက် ရရှိနိုင်သော သုတေသန preview တစ်ခုဖြစ်သည်။ ၎င်းသည် အဖွဲ့များအား code ထဲရှိ အားနည်းချက်များကို ဖော်ထုတ်ခြင်း၊ အတည်ပြုခြင်းနှင့် ပြင်ဆင်ဖြေရှင်းခြင်းတွင် ကူညီပေးသည်။ ၎င်းကို ရိုးရာ scanner တစ်ခုထက် လုံခြုံရေးသုတေသီတစ်ဦးကဲ့သို့ ပိုမိုလုပ်ဆောင်ရန် ဒီဇိုင်းထုတ်ထားသည်- code ကို ဖတ်ရှုခြင်း၊ စမ်းသပ်မှုများ လုပ်ဆောင်ခြင်း၊ လက်တွေ့ဆန်သော တိုက်ခိုက်မှုလမ်းကြောင်းများကို စူးစမ်းခြင်းနှင့် အဖွဲ့များက ၎င်းတို့၏ ပုံမှန် workflow ထဲတွင် ပြန်လည်သုံးသပ်နိုင်သော patch များကို အဆိုပြုခြင်းတို့ ဖြစ်သည်။

ခြုံငုံသုံးသပ်ချက်

ယနေ့တွင် Codex Security သည် GitHub သိမ်းဆည်းရန်နေရာများနှင့် တိုက်ရိုက် ချိတ်ဆက်သည်။ သင် သိမ်းဆည်းရန်နေရာတစ်ခုကို ဖွင့်ပြီးနောက် ၎င်းသည် codebase အထူးပြု threat model တစ်ခု တည်ဆောက်ကာ သိမ်းဆည်းရန်နေရာ history ကို စကင်ဖတ်ပြီး ဖြစ်နိုင်ချေရှိသော အားနည်းချက်များကို သီးခြားခွဲထားသော ပတ်ဝန်းကျင်တွင် အတည်ပြုကာ လူက ပြန်လည်သုံးသပ်ရန် အဆိုပြုထားသော ပြင်ဆင်ချက်များကို ဖော်ပြပေးသည်။

Codex Security ကို အဆင့်သုံးဆင့်ဖြစ်သော ဖော်ထုတ်ခြင်း၊ အတည်ပြုခြင်းနှင့် ပြင်ဆင်ဖြေရှင်းခြင်းတို့အပေါ် အခြေခံတည်ဆောက်ထားသည်။ ဖော်ထုတ်ခြင်းအတွင်း ၎င်းသည် သိမ်းဆည်းရန်နေရာကို ခွဲခြမ်းစိတ်ဖြာပြီး လက်တွေ့ဆန်သော တိုက်ခိုက်မှုလမ်းကြောင်းများကို စူးစမ်းသည်။ အတည်ပြုခြင်းအတွင်း ၎င်းသည် ပြဿနာတစ်ခုစီကို တကယ်ရှိကြောင်း အတည်ပြုရန် ပြန်လည်ဖြစ်ပေါ်အောင် ကြိုးစားသည်။ ပြင်ဆင်ဖြေရှင်းခြင်းအတွင်း ၎င်းသည် အဖွဲ့များက ပြန်လည်သုံးသပ်ပြီး ပြင်ဆင်ချက် တင်သွင်းမှုအဖြစ် တင်နိုင်သော တိကျသည့် patch တစ်ခုကို ထုတ်ပေးသည်။

Codex Security အလုပ်လုပ်ပုံ

Codex Security သည် သိမ်းဆည်းရန်နေရာတစ်ခုနှင့် ချိတ်ဆက်သောအခါ commit များကို နောက်ဆုံးမှ အဟောင်းဆုံးသို့ စကင်ဖတ်ပြီး codebase အထူးပြု threat model တစ်ခု တည်ဆောက်သည်။ ထိုမော်ဒယ်သည် တိုက်ခိုက်သူ ဝင်ရောက်နိုင်သည့်နေရာများ၊ ယုံကြည်မှု နယ်နိမိတ်များ၊ အထိမခံနိုင်သော ဒေတာနှင့် သက်ရောက်မှုမြင့်မားသော code လမ်းကြောင်းများကို ဖမ်းယူထားပြီး Codex က ခွဲခြမ်းစိတ်ဖြာမှုကို လက်တွေ့ဆန်သော တိုက်ခိုက်မှု scenario များအပေါ် အာရုံစိုက်နိုင်စေသည်။ အဖွဲ့များသည် threat model ကို စစ်ဆေးပြီး တည်းဖြတ်နိုင်သောကြောင့် ၎င်းတို့၏ တကယ့် deployment ယူဆချက်များကို ထင်ဟပ်စေသည်။

Codex Security သည် closed-loop ပြင်ဆင်ဖြေရှင်းရေး workflow ကို လိုက်နာသည်-

  1. သိမ်းဆည်းရန်နေရာကို စကင်ဖတ်ရန်- Codex သည် သင့် GitHub သိမ်းဆည်းရန်နေရာနှင့် ချိတ်ဆက်ကာ codebase ကို ခွဲခြမ်းစိတ်ဖြာပြီး သိမ်းဆည်းရန်နေရာနှင့် commit history မှ threat model တစ်ခု တည်ဆောက်သည်။

  2. အားနည်းချက်များကို ရှာဖွေတွေ့ရှိရန်- ထို threat model ကို အသုံးပြု၍ Codex သည် လက်တွေ့ဆန်သော code လမ်းကြောင်းများကို စူးစမ်းပြီး ဖြစ်နိုင်ချေရှိသော အားနည်းချက်များကို ဖော်ထုတ်သည်။

  3. sandbox ထဲတွင် အတည်ပြုရန်- Codex သည် တွေ့ရှိချက်ကို မဖော်ပြမီ ပြဿနာကို ပြန်လည်ဖြစ်ပေါ်စေရန်၊ လုပ်ဆောင်မှု အသေးစိတ်များကို မှတ်တမ်းတင်ရန်နှင့် အသုံးချတိုက်ခိုက်နိုင်ကြောင်း အတည်ပြုရန် သီးခြားခွဲထားသော ပတ်ဝန်းကျင်တွင် အလိုအလျောက် validator ကို လုပ်ဆောင်သည်။

  4. patch တစ်ခု ထုတ်ပေးရန်- အတည်ပြုပြီးသော အားနည်းချက်များအတွက် Codex သည် မူလအကြောင်းရင်းကို ဖြေရှင်းပေးသော အနည်းဆုံး patch အကြံပြုချက်တစ်ခုကို ထုတ်ပေးသည်။

  5. လူက ပြန်လည်သုံးသပ်ခြင်းနှင့် ပြင်ဆင်ချက် တင်သွင်းမှု- patch သည် သင့် code ကို အလိုအလျောက် မပြင်ဆင်ပါ။ ၎င်းကို လူက ပြန်လည်သုံးသပ်ရန် ဖော်ပြပေးပြီး သင့်ပုံမှန် workflow အတွက် ပြင်ဆင်ချက် တင်သွင်းမှုအဖြစ် ပြောင်းနိုင်သည်။

  6. ပြင်ဆင်ဖြေရှင်းပြီးနောက် ပြန်လည်အတည်ပြုရန်- အတည်ပြုပြီးသော ပြဿနာတစ်ခုကို patch လုပ်ပြီး merge ပြီးနောက် Codex သည် ပြင်ဆင်ချက်ကို ပြန်လည်အတည်ပြုနိုင်ကာ ရှာဖွေတွေ့ရှိမှုမှ ပြင်ဆင်ဖြေရှင်းမှုအထိ loop ကို ပိတ်သိမ်းပေးသည်။

တွေ့ရှိချက်တစ်ခုစီအတွက် Codex Security သည် တိုက်ခိုက်သူ ထိန်းချုပ်ထားသော input သည် ဝင်ရောက်နေရာတစ်ခုမှ အထိမခံနိုင်သော ရလဒ်တစ်ခုသို့ မည်သို့ရွေ့လျားနိုင်ကြောင်း ပြသသည့် တိုက်ခိုက်မှုလမ်းကြောင်း ခွဲခြမ်းစိတ်ဖြာမှုကို ထုတ်ပေးနိုင်သည်။ ၎င်းသည် ထိုလမ်းကြောင်းကို ဖြစ်နိုင်ခြေနှင့် သက်ရောက်မှုအလိုက် အမှတ်ပေးပြီး အခြေခံယူဆချက်များကို မြင်နိုင်စေသောကြောင့် အဖွဲ့များအား သီးခြား alert များထက် လက်တွေ့ဆန်သော အန္တရာယ်များကို ဦးစားပေးရာတွင် ကူညီပေးသည်။

တွေ့ရှိချက်တစ်ခုကို မဖော်ပြမီ Codex Security သည် ၎င်းကို သီးခြားခွဲထားသော ပတ်ဝန်းကျင်တွင် ပြန်လည်ဖြစ်ပေါ်အောင် ကြိုးစားသည်။ validator သည် ပြန်လည်ဖြစ်ပေါ်မှု ရလဒ်များ၊ လုပ်ဆောင်မှု အသေးစိတ်များနှင့် proof-of-concept artifact များကို မှတ်တမ်းတင်သောကြောင့် အဖွဲ့များသည် အမှန်တကယ် အလုပ်လုပ်ကြောင်း ပြသပြီးသား တွေ့ရှိချက်များအပေါ် အာရုံစိုက်နိုင်သည်။

အတည်ပြုပြီးသော တွေ့ရှိချက်များအတွက် Codex Security သည် မူလအကြောင်းရင်းကို ဖြေရှင်းပေးသော အနည်းဆုံး patch တစ်ခုကို အဆိုပြုသည်။ ၎င်းသည် သင့် code ကို အလိုအလျောက် မပြင်ဆင်ပါ။ ထိုအစား patch ကို လူက ပြန်လည်သုံးသပ်ရန် ဖော်ပြပေးပြီး သင့်ရှိပြီးသား workflow ထဲတွင် ပြင်ဆင်ချက် တင်သွင်းမှုအဖြစ် ပြောင်းနိုင်သည်။

စတင်အသုံးပြုရန်

  1. Codex Security သို့ သွားပါ။

  2. Codex Security ကို စကင်ဖတ်စေလိုသော GitHub သိမ်းဆည်းရန်နေရာများကို ချိတ်ဆက်ပြီး ဖွင့်ပါ။

  3. ကနဦး စကင်ဖတ်ခြင်း ပြီးဆုံးသည်အထိ စောင့်ပါ။ Codex Security သည် ပထမဦးစွာ project အတွက် threat model တစ်ခု တည်ဆောက်ပြီး ရှိပြီးသား အားနည်းချက်များအတွက် သိမ်းဆည်းရန်နေရာ history ကို စကင်ဖတ်သည်။ project ကြီးများအတွက် ၎င်းသည် ပိုကြာနိုင်သည်။ code အသစ်များကို စကင်ဖတ်ခြင်းမှာ ပိုမြန်သည်။

  4. တွေ့ရှိချက်များ၊ အတည်ပြုမှု အသေးစိတ်များနှင့် အဆိုပြုထားသော patch များကို ပြန်လည်သုံးသပ်ပါ။

အခန်းကဏ္ဍအခြေပြု ဝင်ရောက်ခွင့် ထိန်းချုပ်မှုများ (RBAC)

Enterprise နှင့် Edu အလုပ်နေရာများအတွက် admin များသည် အလုပ်နေရာ ခွင့်ပြုချက်များတွင် Codex Security ဝင်ရောက်ခွင့်ကို စီမံနိုင်သည်။ Codex Security အတွက် အလုပ်နေရာတွင် Codex Cloud နှင့် Codex Security ဝင်ရောက်ခွင့် နှစ်ခုစလုံးကို ဖွင့်ထားရန် လိုအပ်သည်။ SCIM ဖြင့် sync လုပ်ထားသော အဖွဲ့များအပါအဝင် RBAC မှတစ်ဆင့် ဝင်ရောက်ခွင့်ကို သတ်မှတ်ထားသော အခန်းကဏ္ဍများ သို့မဟုတ် အဖွဲ့များအတွက်သာ ကန့်သတ်နိုင်သည်။ အဖွဲ့ဝင်များအား Codex Security စကင်ဖတ်ခြင်း configuration များကို စီမံခွင့်ပြုရန် သင့်လျော်သော အခန်းကဏ္ဍ သို့မဟုတ် အဖွဲ့အတွက် Codex Security admin ခွင့်ပြုချက်ကိုလည်း ဖွင့်ပါ။

သင့်အလုပ်နေရာ၏ ခွင့်ပြုချက်များကို အပ်ဒိတ်လုပ်ရန်-

  1. ChatGPT တွင် သင့် profile icon ကို ရွေးပါ၊ ထို့နောက် အလုပ်နေရာ ဆက်တင်များ > ခွင့်ပြုချက်များ ကို ရွေး၍ အလုပ်နေရာ ခွင့်ပြုချက်များကို ဖွင့်ပါ။

  2. Codex Cloud သို့ အောက်သို့ scroll လုပ်ပါ။

  3. Codex Cloud ဝင်ရောက်ခွင့် ဖွင့်ထားကြောင်း သေချာပါစေ။

  4. အဖွဲ့ဝင်များအား Codex Security အသုံးပြုခွင့်ပြုရန်။ ကို toggle လုပ်ခြင်းဖြင့် ဝင်ရောက်ခွင့်ကို ဖွင့် သို့မဟုတ် ပိတ်ပါ။

  5. အခန်းကဏ္ဍ သို့မဟုတ် အဖွဲ့သည် စကင်ဖတ်ခြင်း configuration များကို စီမံရမည်ဆိုပါက အဖွဲ့ဝင်များအား Codex Security ကို စီမံအုပ်ချုပ်ခွင့်ပြုရန်။ ကိုလည်း ဖွင့်ပါ။

သင့် ChatGPT အလုပ်နေရာရှိ အခန်းကဏ္ဍအခြေပြု ဝင်ရောက်ခွင့် ထိန်းချုပ်မှုများ အကြောင်း ပိုမိုလေ့လာပါ။

အကောင်းဆုံး လုပ်ထုံးလုပ်နည်းများ

  • သိမ်းဆည်းရန်နေရာ အနည်းငယ်နှင့် သီးသန့် reviewer အဖွဲ့တစ်ဖွဲ့ဖြင့် စတင်ပါ။ အထူးသဖြင့် onboarding နှင့် အားနည်းချက် မျှဝေခြင်းတို့သည် အတော်လေး manual ဖြစ်နေသေးသည့်အချိန်တွင် အစပိုင်း၌ အာရုံစိုက်ထားသော rollout တစ်ခုကို ကျွန်ုပ်တို့ အကြံပြုပါသည်။

  • သင် လေ့လာသိရှိလာသည်နှင့်အမျှ threat model ကို ပြန်လည်ချိန်ညှိပါ။ မော်ဒယ်အပေါ် အသေးစား အပ်ဒိတ်များသည် context ကို ပိုမိုကောင်းမွန်စေပြီး အချိန်ကြာလာသည်နှင့်အမျှ တွေ့ရှိချက်များကို ပိုမိုတိကျစေနိုင်သည်။

  • ယနေ့ GitHub Cloud ကို မသုံးပါက အကဲဖြတ်ရန်အတွက် အန္တရာယ်နည်းသော သို့မဟုတ် production မဟုတ်သော သိမ်းဆည်းရန်နေရာများဖြင့် စတင်ရန် စဉ်းစားပါ။ ထိုသို့လုပ်ခြင်းက ပိုမိုကျယ်ပြန့်စွာ အသုံးမပြုမီ အဖွဲ့များအား workflow အပေါ် ယုံကြည်မှု တည်ဆောက်ရန် ကူညီနိုင်သည်။

  • ထုတ်ပေးထားသော patch PR များကို သင့်ပုံမှန် review လုပ်ငန်းစဉ်ဖြင့် ပြန်လည်သုံးသပ်ပါ။ ပြင်ဆင်ဖြေရှင်းမှုကြောင့် regression များ မဖြစ်စေရန် Codex Security PR များတွင် Codex Code Review ကိုလည်း အသုံးပြုရန် ကျွန်ုပ်တို့ အကြံပြုပါသည်။

မေးလေ့ရှိသော မေးခွန်းများ

Codex Security က ကျွန်ုပ်၏ code ကို အလိုအလျောက် ပြောင်းလဲပါသလား။

မပြောင်းလဲပါ။ Codex Security သည် လူက ပြန်လည်သုံးသပ်ရန် patch တစ်ခုကို အဆိုပြုသည်။ ထိုအဆိုပြုချက်ကို ပြင်ဆင်ချက် တင်သွင်းမှုအဖြစ် ပြောင်းနိုင်သော်လည်း သင့် code ကို အလိုအလျောက် မပြင်ဆင်ပါ။

Codex Security သည် fuzzing သို့မဟုတ် signature အခြေပြု စကင်ဖတ်ခြင်းကို အားထားပါသလား။

မအားထားပါ။ Codex Security သည် fuzzing သို့မဟုတ် signature အခြေပြု စကင်ဖတ်ခြင်းအစား ဘာသာစကား-မော်ဒယ်၏ ကျိုးကြောင်းသင့်လျော်စွာ စဉ်းစားပေးခြင်း၊ test-time compute၊ tool အသုံးပြုမှုနှင့် context ကြီးကို အသုံးပြုနေသည်။

threat model ကို စစ်ဆေး သို့မဟုတ် တည်းဖြတ်နိုင်ပါသလား။

လုပ်နိုင်ပါသည်။ threat model ကို မြင်နိုင်ပြီး တည်းဖြတ်နိုင်သောကြောင့် အဖွဲ့များသည် Codex Security က အက်ပ်လီကေးရှင်းကို မည်သို့နားလည်ထားသည်ကို စစ်ဆေးနိုင်ပြီး ၎င်းတို့၏ ပတ်ဝန်းကျင်နှင့် ကိုက်ညီစေရန် ယူဆချက်များကို အပ်ဒိတ်လုပ်နိုင်သည်။

အတည်ပြုခြင်းဆိုတာ ဘာကိုဆိုလိုပါသလဲ။

အတည်ပြုခြင်းသည် ဖြစ်နိုင်ချေရှိသော အားနည်းချက်တစ်ခုကို ဖော်ပြမပြသမီ Codex Security က သီးခြားခွဲထားသော ပတ်ဝန်းကျင်တွင် ပြန်လည်ဖြစ်ပေါ်အောင် ကြိုးစားသော အဆင့်ဖြစ်သည်။ ၎င်း၏ ရည်ရွယ်ချက်မှာ မှားယွင်းသော အပြုသဘောတွေ့ရှိချက်များကို လျှော့ချပြီး တွေ့ရှိချက်များကို အချက်အလက်တန်ဖိုးမြင့်မားစေရန် ဖြစ်သည်။

တွေ့ရှိချက်တစ်ခုကို အတည်ပြုပြီးနောက် ဘာဖြစ်မလဲ။

အတည်ပြုပြီးနောက် Codex Security သည် မူလအကြောင်းရင်းကို ဖြေရှင်းပေးသော patch တစ်ခုကို အဆိုပြုပြီး ၎င်းကို ပြန်လည်သုံးသပ်ရန် ပြင်ဆင်ချက် တင်သွင်းမှုအဖြစ် ပြောင်းနိုင်သည်။

ဤဆောင်းပါးသည် အထောက်အကူ ဖြစ်ပါသလား။