OpenAI
ਇਸ ਪੰਨੇ ਦਾ ਮਸ਼ੀਨ ਦੁਆਰਾ ਅਨੁਵਾਦ ਕੀਤਾ ਗਿਆ ਸੀ। ਮੂਲ ਅੰਗਰੇਜ਼ੀ ਲੇਖ ਦੇਖੋ

Codex ਸੁਰੱਖਿਆ

ਜੁੜੀਆਂ ਕੋਡ ਰਿਪੋਜ਼ਟਰੀਆਂ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਪਛਾਣਨ, ਉਨ੍ਹਾਂ ਦੀ ਤਸਦੀਕ ਕਰਨ ਅਤੇ ਸੁਧਾਰਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰਨ ਲਈ Codex ਸੁਰੱਖਿਆ ਵਰਤੋ.

ਅੱਪਡੇਟ ਕੀਤਾ: 6 days ago

Codex Security ਇੱਕ ਰਿਸਰਚ ਪ੍ਰੀਵਿਊ ਹੈ ਜੋ ChatGPT Enterprise, Edu, Business, ਅਤੇ Pro ਯੂਜ਼ਰਾਂ ਲਈ ਉਪਲਬਧ ਹੈ. ਇਹ ਟੀਮਾਂ ਨੂੰ ਕੋਡ ਵਿੱਚ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ, ਪੁਸ਼ਟੀ ਅਤੇ ਨਿਵਾਰਣ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ. ਇਸਨੂੰ ਰਵਾਇਤੀ ਸਕੈਨਰ ਨਾਲੋਂ ਸੁਰੱਖਿਆ ਖੋਜਕਾਰ ਵਾਂਗ ਕੰਮ ਕਰਨ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ: ਇਹ ਕੋਡ ਪੜ੍ਹਦਾ ਹੈ, ਟੈਸਟ ਚਲਾਉਂਦਾ ਹੈ, ਹਕੀਕਤੀ ਹਮਲਾ ਮਾਰਗਾਂ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ, ਅਤੇ ਪੈਚ ਸੁਝਾਉਂਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਦੀ ਟੀਮਾਂ ਆਪਣੇ ਆਮ ਵਰਕਫਲੋ ਵਿੱਚ ਸਮੀਖਿਆ ਕਰ ਸਕਦੀਆਂ ਹਨ.

ਝਲਕ

ਅੱਜ, Codex Security ਸਿੱਧੇ GitHub ਰਿਪੋਜ਼ਟਰੀਆਂ ਨਾਲ ਕਨੈਕਟ ਹੁੰਦਾ ਹੈ. ਤੁਹਾਡੇ ਵੱਲੋਂ ਰਿਪੋਜ਼ਟਰੀ ਸਮਰੱਥ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਇਹ ਕੋਡਬੇਸ-ਖਾਸ ਥ੍ਰੈਟ ਮਾਡਲ ਬਣਾਉਂਦਾ ਹੈ, ਰਿਪੋਜ਼ਟਰੀ ਇਤਿਹਾਸ ਸਕੈਨ ਕਰਦਾ ਹੈ, ਸੰਭਾਵਿਤ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਅਲੱਗ ਵਾਤਾਵਰਣ ਵਿੱਚ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ, ਅਤੇ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਲਈ ਸੁਝਾਏ ਹੱਲ ਸਾਹਮਣੇ ਲਿਆਉਂਦਾ ਹੈ.

Codex Security ਤਿੰਨ ਪੜਾਅਾਂ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਬਣਿਆ ਹੈ: ਪਛਾਣ, ਵੈਲੀਡੇਸ਼ਨ, ਅਤੇ ਨਿਵਾਰਣ. ਪਛਾਣ ਦੌਰਾਨ, ਇਹ ਰਿਪੋਜ਼ਟਰੀ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦਾ ਹੈ ਅਤੇ ਹਕੀਕਤੀ ਹਮਲਾ ਮਾਰਗਾਂ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ. ਵੈਲੀਡੇਸ਼ਨ ਦੌਰਾਨ, ਇਹ ਹਰ ਸਮੱਸਿਆ ਨੂੰ ਦੁਬਾਰਾ ਪੈਦਾ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਪੁਸ਼ਟੀ ਹੋ ਸਕੇ ਕਿ ਇਹ ਅਸਲੀ ਹੈ. ਨਿਵਾਰਣ ਦੌਰਾਨ, ਇਹ ਇੱਕ ਠੋਸ ਪੈਚ ਤਿਆਰ ਕਰਦਾ ਹੈ ਜਿਸਦੀ ਟੀਮਾਂ ਸਮੀਖਿਆ ਕਰ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਪੁੱਲ ਰਿਕਵੈਸਟ ਵਿੱਚ ਉੱਪਰ ਲੈ ਜਾ ਸਕਦੀਆਂ ਹਨ.

Codex Security ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ

ਜਦੋਂ Codex Security ਕਿਸੇ ਰਿਪੋਜ਼ਟਰੀ ਨਾਲ ਕਨੈਕਟ ਹੁੰਦਾ ਹੈ, ਇਹ ਕਮਿਟਾਂ ਨੂੰ ਉਲਟ ਕਾਲਕ੍ਰਮਿਕ ਕ੍ਰਮ ਵਿੱਚ ਸਕੈਨ ਕਰਦਾ ਹੈ ਅਤੇ ਕੋਡਬੇਸ-ਖਾਸ ਥ੍ਰੈਟ ਮਾਡਲ ਬਣਾਉਂਦਾ ਹੈ. ਉਹ ਮਾਡਲ ਹਮਲਾਵਰ ਦੇ ਦਾਖਲਾ ਬਿੰਦੂਆਂ, ਭਰੋਸੇ ਦੀਆਂ ਸੀਮਾਵਾਂ, ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ, ਅਤੇ ਉੱਚ-ਪ੍ਰਭਾਵ ਵਾਲੇ ਕੋਡ ਮਾਰਗਾਂ ਨੂੰ ਕੈਪਚਰ ਕਰਦਾ ਹੈ, ਜਿਨ੍ਹਾਂ ਨੂੰ Codex ਵਿਸ਼ਲੇਸ਼ਣ ਨੂੰ ਹਕੀਕਤੀ ਹਮਲਾ ਦ੍ਰਿਸ਼ਾਂ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਕਰਨ ਲਈ ਵਰਤਦਾ ਹੈ. ਟੀਮਾਂ ਥ੍ਰੈਟ ਮਾਡਲ ਦੀ ਜਾਂਚ ਅਤੇ ਸੰਪਾਦਨ ਕਰ ਸਕਦੀਆਂ ਹਨ ਤਾਂ ਜੋ ਇਹ ਉਹਨਾਂ ਦੀਆਂ ਅਸਲ ਡਿਪਲੌਇਮੈਂਟ ਧਾਰਣਾਵਾਂ ਨੂੰ ਦਰਸਾਏ.

Codex Security ਇੱਕ ਕਲੋਜ਼ਡ-ਲੂਪ ਨਿਵਾਰਣ ਵਰਕਫਲੋ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ:

  1. ਰਿਪੋਜ਼ਟਰੀ ਸਕੈਨ ਕਰੋ: Codex ਤੁਹਾਡੀ GitHub ਰਿਪੋਜ਼ਟਰੀ ਨਾਲ ਕਨੈਕਟ ਹੁੰਦਾ ਹੈ, ਕੋਡਬੇਸ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦਾ ਹੈ, ਅਤੇ ਰਿਪੋਜ਼ਟਰੀ ਅਤੇ ਕਮਿਟ ਇਤਿਹਾਸ ਤੋਂ ਥ੍ਰੈਟ ਮਾਡਲ ਬਣਾਉਂਦਾ ਹੈ.

  2. ਕਮਜ਼ੋਰੀਆਂ ਲੱਭੋ: ਉਸ ਥ੍ਰੈਟ ਮਾਡਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, Codex ਹਕੀਕਤੀ ਕੋਡ ਮਾਰਗਾਂ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ ਅਤੇ ਸੰਭਾਵਿਤ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਪਛਾਣ ਕਰਦਾ ਹੈ.

  3. ਸੈਂਡਬਾਕਸ ਵਿੱਚ ਵੈਲੀਡੇਟ ਕਰੋ: Codex ਸਮੱਸਿਆ ਨੂੰ ਦੁਬਾਰਾ ਪੈਦਾ ਕਰਨ, ਐਗਜ਼ਿਕਿਊਸ਼ਨ ਵੇਰਵੇ ਕੈਪਚਰ ਕਰਨ, ਅਤੇ ਖੋਜ ਸਾਹਮਣੇ ਲਿਆਉਣ ਤੋਂ ਪਹਿਲਾਂ ਐਕਸਪਲੌਇਟੇਬਿਲਿਟੀ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ ਇੱਕ ਅਲੱਗ ਵਾਤਾਵਰਣ ਵਿੱਚ ਆਟੋਮੈਟਿਕ ਵੈਲੀਡੇਟਰ ਚਲਾਉਂਦਾ ਹੈ.

  4. ਪੈਚ ਤਿਆਰ ਕਰੋ: ਪੁਸ਼ਟੀ ਕੀਤੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਲਈ, Codex ਇੱਕ ਘੱਟੋ-ਘੱਟ ਪੈਚ ਸੁਝਾਅ ਤਿਆਰ ਕਰਦਾ ਹੈ ਜੋ ਮੂਲ ਕਾਰਨ ਨੂੰ ਹੱਲ ਕਰਦਾ ਹੈ.

  5. ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਅਤੇ ਪੁੱਲ ਰਿਕਵੈਸਟ: ਪੈਚ ਤੁਹਾਡੇ ਕੋਡ ਨੂੰ ਆਪਣੇ ਆਪ ਸੋਧਦਾ ਨਹੀਂ ਹੈ. ਇਹ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਲਈ ਸਾਹਮਣੇ ਲਿਆਂਦਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਤੁਹਾਡੇ ਆਮ ਵਰਕਫਲੋ ਲਈ ਪੁੱਲ ਰਿਕਵੈਸਟ ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਸਕਦਾ ਹੈ.

  6. ਨਿਵਾਰਣ ਤੋਂ ਬਾਅਦ ਮੁੜ ਵੈਲੀਡੇਟ ਕਰੋ: ਪੁਸ਼ਟੀ ਕੀਤੀ ਸਮੱਸਿਆ ਨੂੰ ਪੈਚ ਕਰਕੇ ਮਰਜ ਕਰਨ ਤੋਂ ਬਾਅਦ, Codex ਹੱਲ ਨੂੰ ਮੁੜ ਵੈਲੀਡੇਟ ਕਰ ਸਕਦਾ ਹੈ, ਪਛਾਣ ਤੋਂ ਨਿਵਾਰਣ ਤੱਕ ਲੂਪ ਬੰਦ ਕਰਦਾ ਹੈ.

ਹਰ ਖੋਜ ਲਈ, Codex Security ਹਮਲਾ-ਮਾਰਗ ਵਿਸ਼ਲੇਸ਼ਣ ਤਿਆਰ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਦਿਖਾਉਂਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਇਨਪੁੱਟ ਦਾਖਲਾ ਬਿੰਦੂ ਤੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਨਤੀਜੇ ਤੱਕ ਕਿਵੇਂ ਜਾ ਸਕਦਾ ਹੈ. ਇਹ ਉਸ ਮਾਰਗ ਨੂੰ ਸੰਭਾਵਨਾ ਅਤੇ ਪ੍ਰਭਾਵ ਅਨੁਸਾਰ ਸਕੋਰ ਕਰਦਾ ਹੈ ਅਤੇ ਅੰਦਰੂਨੀ ਧਾਰਣਾਵਾਂ ਨੂੰ ਦਿਖਾਈ ਦੇਣਯੋਗ ਬਣਾਉਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਟੀਮਾਂ ਇਕੱਲੀਆਂ ਚੇਤਾਵਨੀਆਂ ਨਾਲੋਂ ਹਕੀਕਤੀ ਜੋਖਮਾਂ ਨੂੰ ਤਰਜੀਹ ਦੇ ਸਕਦੀਆਂ ਹਨ.

ਕਿਸੇ ਖੋਜ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆਉਣ ਤੋਂ ਪਹਿਲਾਂ, Codex Security ਉਸਨੂੰ ਇੱਕ ਅਲੱਗ ਵਾਤਾਵਰਣ ਵਿੱਚ ਦੁਬਾਰਾ ਪੈਦਾ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦਾ ਹੈ. ਵੈਲੀਡੇਟਰ ਦੁਬਾਰਾ ਪੈਦਾ ਕਰਨ ਦੇ ਨਤੀਜੇ, ਐਗਜ਼ਿਕਿਊਸ਼ਨ ਵੇਰਵੇ, ਅਤੇ ਪ੍ਰੂਫ-ਆਫ-ਕਾਂਸੈਪਟ ਆਰਟੀਫੈਕਟ ਰਿਕਾਰਡ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਟੀਮਾਂ ਉਹਨਾਂ ਖੋਜਾਂ 'ਤੇ ਧਿਆਨ ਦੇ ਸਕਣ ਜੋ ਅਸਲ ਵਿੱਚ ਕੰਮ ਕਰਦੀਆਂ ਦਿਖਾਈ ਗਈਆਂ ਹਨ.

ਪੁਸ਼ਟੀ ਕੀਤੀਆਂ ਖੋਜਾਂ ਲਈ, Codex Security ਇੱਕ ਘੱਟੋ-ਘੱਟ ਪੈਚ ਦਾ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਜੋ ਮੂਲ ਕਾਰਨ ਨੂੰ ਹੱਲ ਕਰਦਾ ਹੈ. ਇਹ ਤੁਹਾਡੇ ਕੋਡ ਨੂੰ ਆਪਣੇ ਆਪ ਸੋਧਦਾ ਨਹੀਂ ਹੈ. ਇਸਦੀ ਬਜਾਏ, ਪੈਚ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਲਈ ਸਾਹਮਣੇ ਲਿਆਂਦਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਤੁਹਾਡੇ ਮੌਜੂਦਾ ਵਰਕਫਲੋ ਵਿੱਚ ਪੁੱਲ ਰਿਕਵੈਸਟ ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਸਕਦਾ ਹੈ.

ਸ਼ੁਰੂਆਤ ਕਰੋ

  1. Codex Security 'ਤੇ ਜਾਓ.

  2. ਉਹ GitHub ਰਿਪੋਜ਼ਟਰੀਆਂ ਕਨੈਕਟ ਅਤੇ ਸਮਰੱਥ ਕਰੋ ਜਿਨ੍ਹਾਂ ਨੂੰ ਤੁਸੀਂ Codex Security ਤੋਂ ਸਕੈਨ ਕਰਵਾਉਣਾ ਚਾਹੁੰਦੇ ਹੋ.

  3. ਸ਼ੁਰੂਆਤੀ ਸਕੈਨ ਪੂਰਾ ਹੋਣ ਦੀ ਉਡੀਕ ਕਰੋ. Codex Security ਪਹਿਲਾਂ ਪ੍ਰੋਜੈਕਟ ਲਈ ਥ੍ਰੈਟ ਮਾਡਲ ਬਣਾਉਂਦਾ ਹੈ ਅਤੇ ਮੌਜੂਦਾ ਕਮਜ਼ੋਰੀਆਂ ਲਈ ਰਿਪੋਜ਼ਟਰੀ ਇਤਿਹਾਸ ਸਕੈਨ ਕਰਦਾ ਹੈ. ਵੱਡੇ ਪ੍ਰੋਜੈਕਟਾਂ ਲਈ ਇਸ ਵਿੱਚ ਵੱਧ ਸਮਾਂ ਲੱਗ ਸਕਦਾ ਹੈ. ਨਵੇਂ ਕੋਡ ਦੇ ਸਕੈਨ ਤੇਜ਼ ਹੁੰਦੇ ਹਨ.

  4. ਖੋਜਾਂ, ਵੈਲੀਡੇਸ਼ਨ ਵੇਰਵਿਆਂ, ਅਤੇ ਸੁਝਾਏ ਪੈਚਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ.

ਭੂਮਿਕਾ-ਆਧਾਰਿਤ ਪਹੁੰਚ ਨਿਯੰਤਰਣ (RBAC)

Enterprise ਅਤੇ Edu ਵਰਕਸਪੇਸਾਂ ਲਈ, ਐਡਮਿਨ ਵਰਕਸਪੇਸ ਅਨੁਮਤੀਆਂ ਵਿੱਚ Codex Security ਪਹੁੰਚ ਦਾ ਪ੍ਰਬੰਧ ਕਰ ਸਕਦੇ ਹਨ. Codex Security ਲਈ ਵਰਕਸਪੇਸ ਵਾਸਤੇ Codex Cloud ਅਤੇ Codex Security ਦੋਹਾਂ ਦੀ ਪਹੁੰਚ ਸਮਰੱਥ ਹੋਣੀ ਲਾਜ਼ਮੀ ਹੈ. RBAC ਰਾਹੀਂ, SCIM-ਸਿੰਕ ਕੀਤੇ ਗਰੁੱਪਾਂ ਸਮੇਤ, ਪਹੁੰਚ ਨੂੰ ਖਾਸ ਭੂਮਿਕਾਵਾਂ ਜਾਂ ਗਰੁੱਪਾਂ ਤੱਕ ਵੀ ਸੀਮਿਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ. ਮੈਂਬਰਾਂ ਨੂੰ Codex Security ਸਕੈਨ ਸੰਰਚਨਾਵਾਂ ਦਾ ਪ੍ਰਬੰਧ ਕਰਨ ਦੇਣ ਲਈ, ਉਚਿਤ ਭੂਮਿਕਾ ਜਾਂ ਗਰੁੱਪ ਲਈ Codex Security ਐਡਮਿਨ ਅਨੁਮਤੀ ਵੀ ਸਮਰੱਥ ਕਰੋ.

ਆਪਣੇ ਵਰਕਸਪੇਸ ਦੀਆਂ ਅਨੁਮਤੀਆਂ ਅੱਪਡੇਟ ਕਰਨ ਲਈ:

  1. ChatGPT ਵਿੱਚ, ਆਪਣਾ ਪ੍ਰੋਫਾਈਲ ਆਈਕਨ ਚੁਣੋ, ਫਿਰ ਵਰਕਸਪੇਸ ਸੈਟਿੰਗਾਂ > ਅਨੁਮਤੀਆਂ ਚੁਣੋ ਤਾਂ ਜੋ ਵਰਕਸਪੇਸ ਅਨੁਮਤੀਆਂ ਖੁੱਲ੍ਹਣ.

  2. Codex Cloud ਤੱਕ ਹੇਠਾਂ ਸਕ੍ਰੋਲ ਕਰੋ.

  3. ਪੱਕਾ ਕਰੋ ਕਿ Codex Cloud ਪਹੁੰਚ ਸਮਰੱਥ ਹੈ.

  4. ਮੈਂਬਰਾਂ ਨੂੰ Codex Security ਵਰਤਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿਓ. ਨੂੰ ਟੌਗਲ ਕਰਕੇ ਪਹੁੰਚ ਸਮਰੱਥ ਜਾਂ ਅਸਮਰੱਥ ਕਰੋ.

  5. ਜੇ ਭੂਮਿਕਾ ਜਾਂ ਗਰੁੱਪ ਨੂੰ ਸਕੈਨ ਸੰਰਚਨਾਵਾਂ ਦਾ ਪ੍ਰਬੰਧ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਤਾਂ ਮੈਂਬਰਾਂ ਨੂੰ Codex Security ਦਾ ਪ੍ਰਸ਼ਾਸਨ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿਓ. ਵੀ ਸਮਰੱਥ ਕਰੋ.

ਆਪਣੇ ChatGPT ਵਰਕਸਪੇਸ ਵਿੱਚ ਭੂਮਿਕਾ-ਆਧਾਰਿਤ ਪਹੁੰਚ ਨਿਯੰਤਰਣਾਂ ਬਾਰੇ ਹੋਰ ਜਾਣੋ.

ਸਰਬੋਤਮ ਅਭਿਆਸ

  • ਰਿਪੋਜ਼ਟਰੀਆਂ ਦੇ ਛੋਟੇ ਸੈੱਟ ਅਤੇ ਸਮੀਖਿਆਕਾਰਾਂ ਦੇ ਸਮਰਪਿਤ ਗਰੁੱਪ ਨਾਲ ਸ਼ੁਰੂ ਕਰੋ. ਅਸੀਂ ਪਹਿਲਾਂ ਕੇਂਦ੍ਰਿਤ ਰੋਲਆਉਟ ਦੀ ਸਿਫਾਰਸ਼ ਕਰਦੇ ਹਾਂ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਆਨਬੋਰਡਿੰਗ ਅਤੇ ਕਮਜ਼ੋਰੀ ਸਾਂਝਾ ਕਰਨਾ ਅਜੇ ਵੀ ਤੁਲਨਾਤਮਕ ਤੌਰ 'ਤੇ ਮੈਨੁਅਲ ਹਨ.

  • ਸਿੱਖਦੇ ਹੋਏ ਥ੍ਰੈਟ ਮਾਡਲ ਨੂੰ ਸੁਧਾਰੋ. ਮਾਡਲ ਵਿੱਚ ਛੋਟੇ ਅੱਪਡੇਟ ਸੰਦਰਭ ਨੂੰ ਬਿਹਤਰ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਸਮੇਂ ਨਾਲ ਖੋਜਾਂ ਨੂੰ ਹੋਰ ਸਟੀਕ ਬਣਾ ਸਕਦੇ ਹਨ.

  • ਜੇ ਤੁਸੀਂ ਅੱਜ GitHub Cloud ਨਹੀਂ ਵਰਤਦੇ, ਤਾਂ ਮੁਲਾਂਕਣ ਲਈ ਘੱਟ-ਜੋਖਮ ਜਾਂ ਗੈਰ-ਪ੍ਰੋਡਕਸ਼ਨ ਰਿਪੋਜ਼ਟਰੀਆਂ ਨਾਲ ਸ਼ੁਰੂ ਕਰਨ ਬਾਰੇ ਸੋਚੋ. ਇਹ ਵਿਆਪਕ ਅਪਣਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਟੀਮਾਂ ਨੂੰ ਵਰਕਫਲੋ ਵਿੱਚ ਭਰੋਸਾ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ.

  • ਤਿਆਰ ਕੀਤੀਆਂ ਪੈਚ PRs ਦੀ ਆਪਣੇ ਆਮ ਸਮੀਖਿਆ ਪ੍ਰਕਿਰਿਆ ਨਾਲ ਸਮੀਖਿਆ ਕਰੋ. ਅਸੀਂ Codex Security PRs 'ਤੇ Codex Code Review ਵਰਤਣ ਦੀ ਵੀ ਸਿਫਾਰਸ਼ ਕਰਦੇ ਹਾਂ ਤਾਂ ਜੋ ਨਿਵਾਰਣ ਰਿਗ੍ਰੈਸ਼ਨ ਨਾ ਲਿਆਵੇ.

ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ

ਕੀ Codex ਸੁਰੱਖਿਆ ਮੇਰੇ ਕੋਡ ਨੂੰ ਆਪਣੇ ਆਪ ਬਦਲਦੀ ਹੈ?

ਨਹੀਂ. Codex ਸੁਰੱਖਿਆ ਮਨੁੱਖੀ ਸਮੀਖਿਆ ਲਈ ਕੋਡ ਸੁਧਾਰ ਦਾ ਸੁਝਾਅ ਦਿੰਦੀ ਹੈ. ਉਸ ਸੁਝਾਅ ਨੂੰ pull request ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਪਰ ਇਹ ਤੁਹਾਡੇ ਕੋਡ ਨੂੰ ਆਪਣੇ ਆਪ ਨਹੀਂ ਬਦਲਦਾ.

ਕੀ Codex ਸੁਰੱਖਿਆ ਫ਼ਜ਼ਿੰਗ ਜਾਂ ਸਿਗਨੇਚਰ-ਆਧਾਰਿਤ ਸਕੈਨਿੰਗ ਉੱਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ?

ਨਹੀਂ. Codex ਸੁਰੱਖਿਆ ਫ਼ਜ਼ਿੰਗ ਜਾਂ ਸਿਗਨੇਚਰ-ਆਧਾਰਿਤ ਸਕੈਨਿੰਗ ਦੀ ਬਜਾਏ ਭਾਸ਼ਾ ਮਾਡਲ ਦੀ ਰੀਜ਼ਨਿੰਗ, ਟੈਸਟ ਦੌਰਾਨ ਗਣਨਾ, ਸੰਦਾਂ ਦੀ ਵਰਤੋਂ ਅਤੇ ਵਿਸ਼ਾਲ ਸੰਦਰਭ ਵਰਤਦੀ ਹੈ.

ਕੀ ਮੈਂ ਖ਼ਤਰਾ ਮਾਡਲ ਦੀ ਜਾਂਚ ਜਾਂ ਸੋਧ ਕਰ ਸਕਦਾ ਹਾਂ?

ਹਾਂ. ਖ਼ਤਰਾ ਮਾਡਲ ਦੇਖਿਆ ਅਤੇ ਸੋਧਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਇਸ ਲਈ ਟੀਮਾਂ ਜਾਂਚ ਸਕਦੀਆਂ ਹਨ ਕਿ Codex ਸੁਰੱਖਿਆ ਐਪਲੀਕੇਸ਼ਨ ਨੂੰ ਕਿਵੇਂ ਸਮਝਦੀ ਹੈ ਅਤੇ ਆਪਣੇ ਵਾਤਾਵਰਣ ਮੁਤਾਬਕ ਧਾਰਨਾਵਾਂ ਨੂੰ ਬਦਲ ਸਕਦੀਆਂ ਹਨ.

ਤਸਦੀਕ ਦਾ ਕੀ ਅਰਥ ਹੈ?

ਤਸਦੀਕ ਉਹ ਪੜਾਅ ਹੈ ਜਿਸ ਵਿੱਚ Codex ਸੁਰੱਖਿਆ ਕਿਸੇ ਸੰਭਾਵੀ ਕਮਜ਼ੋਰੀ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆਉਣ ਤੋਂ ਪਹਿਲਾਂ ਅਲੱਗ-ਥਲੱਗ ਵਾਤਾਵਰਣ ਵਿੱਚ ਮੁੜ ਪੈਦਾ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀ ਹੈ. ਇਸ ਦਾ ਮਕਸਦ ਗ਼ਲਤ ਚੇਤਾਵਨੀਆਂ ਘਟਾਉਣਾ ਅਤੇ ਨਤੀਜਿਆਂ ਨੂੰ ਭਰੋਸੇਯੋਗ ਤੇ ਲਾਭਦਾਇਕ ਰੱਖਣਾ ਹੈ.

ਕਿਸੇ ਕਮਜ਼ੋਰੀ ਦੀ ਤਸਦੀਕ ਹੋਣ ਤੋਂ ਬਾਅਦ ਕੀ ਹੁੰਦਾ ਹੈ?

ਤਸਦੀਕ ਤੋਂ ਬਾਅਦ Codex ਸੁਰੱਖਿਆ ਮੂਲ ਕਾਰਨ ਨੂੰ ਹੱਲ ਕਰਨ ਵਾਲਾ ਕੋਡ ਸੁਧਾਰ ਸੁਝਾਉਂਦੀ ਹੈ, ਜਿਸ ਨੂੰ ਸਮੀਖਿਆ ਲਈ pull request ਵਿੱਚ ਬਦਲਿਆ ਜਾ ਸਕਦਾ ਹੈ.

ਕੀ ਇਹ ਲੇਖ ਉਪਯੋਗੀ ਸੀ?