OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

Codex பாதுகாப்பு

உங்கள் ரிபாசிட்டரிகளில் சாத்தியமான பாதுகாப்புக் குறைபாடுகளைக் கண்டறிந்து, உறுதிப்படுத்தி, மதிப்பாய்வு செய்யுங்கள்.

புதுப்பிக்கப்பட்டது: yesterday

Codex Security என்பது ChatGPT Enterprise, Edu, Business மற்றும் Pro பயனர்களுக்குக் கிடைக்கும் ஒரு ஆய்வு முன்னோட்டம். குறியீட்டில் உள்ள பாதிப்புக்கூறுகளை அடையாளம் காண, சரிபார்க்க, சரிசெய்ய குழுக்களுக்கு இது உதவுகிறது. இது பாரம்பரிய ஸ்கேனரை விட பாதுகாப்பு ஆராய்ச்சியாளரைப் போலவே செயல்பட வடிவமைக்கப்பட்டுள்ளது: இது குறியீட்டை வாசிக்கிறது, சோதனைகளை இயக்குகிறது, நிஜமான தாக்குதல் பாதைகளை ஆராய்கிறது, மேலும் குழுக்கள் தங்களின் வழக்கமான பணிப்பாய்வில் மதிப்பாய்வு செய்யக்கூடிய பேட்ச்களை முன்மொழிகிறது.

கண்ணோட்டம்

Codex Security, GitHub ரிபாசிட்டரிகளுடன் இணைந்து, உங்கள் குறியீட்டுத் தொகுப்புக்கு ஏற்ற அச்சுறுத்தல் மாதிரியை உருவாக்குகிறது. முழு ரிபாசிட்டரியையோ குறியீட்டு மாற்றப் பதிவுகளையோ நீங்கள் சோதிக்கலாம். Codex Security சாத்தியமான பாதுகாப்புக் குறைபாடுகளை ஆராய்ந்து, தனிமைப்படுத்தப்பட்ட சூழலில் அவற்றை உறுதிப்படுத்த முயல்கிறது. மேலும், உங்கள் குழு மதிப்பாய்வு செய்வதற்கான திருத்தங்களையும் பரிந்துரைக்கிறது.

Codex Security செயல்படும் விதம்

Codex Security தனது பகுப்பாய்வுக்கு வழிகாட்ட அச்சுறுத்தல் மாதிரியைப் பயன்படுத்துகிறது. தாக்குதல் நடத்துவோர் நுழையக்கூடிய இடங்கள், நம்பிக்கை எல்லைகள், பாதுகாக்கப்பட வேண்டிய தரவு மற்றும் முக்கியமான குறியீட்டு இயக்கப் பாதைகளை இந்த மாதிரி விவரிக்கிறது. உங்கள் செயலி எவ்வாறு செயல்பாட்டில் நிறுவப்பட்டுள்ளது என்பதைப் பிரதிபலிக்கும் வகையில் இந்த மாதிரியை நீங்கள் ஆய்வு செய்து திருத்தலாம். முழு ரிபாசிட்டரி சோதனைகள் குறியீட்டுத் தொகுப்பை மதிப்பிடுகின்றன. குறியீட்டு மாற்றப் பதிவுச் சோதனைகள் ரிபாசிட்டரியில் செய்யப்பட்ட மாற்றங்களை ஆராய்கின்றன.

சோதனையை இயக்குங்கள்

முழு ரிபாசிட்டரி சோதனையையோ குறியீட்டு மாற்றப் பதிவுச் சோதனையையோ தேர்ந்தெடுத்து, சோதனை முடியும் வரை காத்திருங்கள். சாத்தியமான பாதுகாப்புக் குறைபாடுகளை ஆராய, ரிபாசிட்டரியின் அச்சுறுத்தல் மாதிரியை Codex Security பயன்படுத்துகிறது.

கட்டணப் பயன்பாடு

Codex Security Cloud, டோக்கன் அடிப்படையில் கட்டணம் வசூலிக்கிறது. ஏற்கெனவே உள்ள வாடிக்கையாளர்களுக்கு அறிவிப்பு அனுப்பப்படும். கட்டணப் பயன்பாடு தொடங்குவதற்கு முன் அவர்கள் அதற்கு ஒப்புதல் அளிக்க வேண்டும்.

சோதனைகளுக்கான நிதி இல்லாவிட்டால், சோதனைகள் இடைநிறுத்தப்படும். கட்டணச் சோதனையைத் தொடர்வதற்கு முன், கட்டண அறிவிப்பையும் கிடைக்கும் நிதியையும் சரிபாருங்கள்.

Daybreak Blue அணுகல்

Codex Security Cloud உடன் வழங்கப்படும் Daybreak Blue அணுகல், அந்தக் கிளவுட் தயாரிப்புக்குள் மட்டுமே பொருந்தும். பிற Codex Security தயாரிப்புகளிலோ API வழியாகவோ Daybreak Blue-ஐ அணுக இது அனுமதி அளிக்காது.

தொடங்குங்கள்

  1. Codex Securityக்கு செல்லவும்.

  2. Codex Security ஸ்கேன் செய்ய வேண்டிய GitHub ரிபாசிட்டரிகளை இணைத்து இயக்கவும்.

  3. ஆரம்ப ஸ்கேன் முடியும் வரை காத்திருக்கவும். Codex Security முதலில் திட்டத்திற்கான அபாய மாடலை உருவாக்கி, ஏற்கனவே உள்ள பாதிப்புக்கூறுகளுக்காக ரிபாசிட்டரி வரலாற்றை ஸ்கேன் செய்கிறது. பெரிய திட்டங்களுக்கு இது அதிக நேரம் எடுக்கலாம். புதிய குறியீட்டின் ஸ்கேன்கள் வேகமானவை.

  4. கண்டுபிடிப்புகள், சரிபார்ப்பு விவரங்கள் மற்றும் முன்மொழியப்பட்ட பேட்ச்களை மதிப்பாய்வு செய்யுங்கள்.

பங்கு அடிப்படையிலான அணுகல் கட்டுப்பாடுகள் (RBAC)

Enterprise மற்றும் Edu வர்க்ஸ்பேஸ்களுக்கு, நிர்வாகிகள் வர்க்ஸ்பேஸ் அனுமதிகளில் Codex Security அணுகலை நிர்வகிக்கலாம். வர்க்ஸ்பேஸுக்கு Codex Cloud மற்றும் Codex Security அணுகல் இரண்டும் இயக்கப்பட்டிருக்க வேண்டும். SCIM-ஒத்திசைக்கப்பட்ட குழுக்கள் உட்பட, RBAC மூலம் குறிப்பிட்ட பங்குகள் அல்லது குழுக்களுக்கு மட்டும் அணுகலை வரையறுக்கலாம். உறுப்பினர்கள் Codex Security ஸ்கேன் உள்ளமைவுகளை நிர்வகிக்க அனுமதிக்க, பொருத்தமான பங்கு அல்லது குழுவிற்கான Codex Security நிர்வாகி அனுமதியையும் இயக்கவும்.

உங்கள் வர்க்ஸ்பேஸின் அனுமதிகளைப் புதுப்பிக்க:

  1. ChatGPT-இல், உங்கள் சுயவிவர ஐகானைத் தேர்ந்தெடுத்து, பின்னர் வர்க்ஸ்பேஸ் அமைப்புகள் > அனுமதிகள் என்பதைத் தேர்ந்தெடுத்து வர்க்ஸ்பேஸ் அனுமதிகளைத் திறக்கவும்.

  2. Codex Cloud வரை கீழே உருட்டவும்.

  3. Codex Cloud அணுகல் இயக்கப்பட்டுள்ளதை உறுதிசெய்யவும்.

  4. உறுப்பினர்கள் Codex Security-ஐப் பயன்படுத்த அனுமதிக்கவும். என்பதை மாற்றுவதன் மூலம் அணுகலை இயக்கவும் அல்லது முடக்கவும்.

  5. அந்த பங்கு அல்லது குழு ஸ்கேன் உள்ளமைவுகளை நிர்வகிக்க வேண்டும் என்றால், உறுப்பினர்கள் Codex Security-ஐ நிர்வகிக்க அனுமதிக்கவும். என்பதையும் இயக்கவும்.

உங்கள் ChatGPT வர்க்ஸ்பேஸில் உள்ள பங்கு அடிப்படையிலான அணுகல் கட்டுப்பாடுகள் பற்றி மேலும் அறிக.

சிறந்த நடைமுறைகள்

  • சிறிய எண்ணிக்கையிலான ரிபாசிட்டரிகள் மற்றும் அர்ப்பணிக்கப்பட்ட மதிப்பாய்வாளர் குழுவுடன் தொடங்குங்கள். ஆன்போர்டிங் மற்றும் பாதிப்புக்கூறு பகிர்வு இன்னும் ஒப்பீட்டளவில் கைமுறையாக இருக்கும் போது குறிப்பாக, ஆரம்பத்தில் கவனத்துடன் கட்டுப்படுத்தப்பட்ட வெளியீட்டை பரிந்துரைக்கிறோம்.

  • நீங்கள் கற்றுக்கொள்ளும் போது அபாய மாடலைச் செம்மைப்படுத்துங்கள். மாடலில் செய்யும் சிறிய புதுப்பிப்புகள் சூழலை மேம்படுத்தி, காலப்போக்கில் கண்டுபிடிப்புகளை மேலும் துல்லியமாக்கலாம்.

  • நீங்கள் இன்று GitHub Cloud-ஐப் பயன்படுத்தவில்லை என்றால், மதிப்பீட்டிற்காக குறைந்த ஆபத்துடைய அல்லது உற்பத்தி அல்லாத ரிபாசிட்டரிகளுடன் தொடங்குவதைப் பரிசீலிக்கவும். பரந்த அளவில் ஏற்றுக்கொள்வதற்கு முன், பணிப்பாய்வில் நம்பிக்கை உருவாக்க குழுக்களுக்கு அது உதவும்.

  • உங்கள் வழக்கமான மதிப்பாய்வு செயல்முறையுடன் உருவாக்கப்பட்ட பேட்ச் PRs-ஐ மதிப்பாய்வு செய்யுங்கள். சரிசெய்தல் பின்னடைவுகளை அறிமுகப்படுத்தாமல் இருக்க, Codex Security PRs-இல் Codex Code Review-ஐப் பயன்படுத்தவும் பரிந்துரைக்கிறோம்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

Codex பாதுகாப்பு தானாகவே எனது குறியீட்டை மாற்றுமா?

இல்லை. மனித ஆய்வுக்காக Codex பாதுகாப்பு ஒரு திருத்தத்தை முன்மொழிகிறது. அந்த முன்மொழிவை ஒரு pull request ஆக மாற்றலாம். ஆனால் அது உங்கள் குறியீட்டைத் தானாக மாற்றாது.

Codex பாதுகாப்பு தெளிவற்ற உள்ளீட்டுச் சோதனையையோ கையொப்ப அடிப்படையிலான வருடலையையோ சார்ந்துள்ளதா?

இல்லை. Codex பாதுகாப்பு தெளிவற்ற உள்ளீட்டுச் சோதனை அல்லது கையொப்ப அடிப்படையிலான வருடலுக்குப் பதிலாக, மொழி மாடல் ரீஸனிங், சோதனை நேரக் கணிப்பு வளம், கருவிகளின் பயன்பாடு மற்றும் விரிவான சூழலைப் பயன்படுத்துகிறது.

அச்சுறுத்தல் மாடலை நான் ஆய்வு செய்யவோ திருத்தவோ முடியுமா?

ஆம். அச்சுறுத்தல் மாடலைப் பார்க்கவும் திருத்தவும் முடியும். எனவே Codex பாதுகாப்பு செயலியை எவ்வாறு புரிந்துகொள்கிறது என்பதை அணிகள் ஆய்வுசெய்து, தங்கள் சூழலுக்கு ஏற்ப அனுமானங்களைப் புதுப்பிக்கலாம்.

சரிபார்ப்பு என்றால் என்ன?

சாத்தியமான பாதுகாப்புக் குறைபாட்டை வெளிப்படுத்துவதற்கு முன், தனிமைப்படுத்தப்பட்ட சூழலில் அதை மீண்டும் உருவாக்க Codex பாதுகாப்பு முயலும் படிநிலையே சரிபார்ப்பு. தவறான எச்சரிக்கைகளைக் குறைத்து, கண்டறிதல்களின் நம்பகத்தன்மையை உயர்வாக வைத்திருப்பதே இதன் நோக்கம்.

ஒரு கண்டறிதல் சரிபார்க்கப்பட்ட பிறகு என்ன நடக்கும்?

சரிபார்ப்புக்குப் பிறகு, மூலக் காரணத்தைச் சரிசெய்யும் ஒரு திருத்தத்தை Codex பாதுகாப்பு முன்மொழிகிறது. அதை ஆய்வுக்கான pull request ஆக மாற்றலாம்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?