OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

Codex பாதுகாப்பு

இணைக்கப்பட்ட குறியீட்டு ரிபாசிட்டரிகளில் உள்ள பாதுகாப்புக் குறைபாடுகளைக் கண்டறியவும், சரிபார்க்கவும், அவற்றுக்கான திருத்தங்களை ஆய்வுசெய்யவும் Codex பாதுகாப்பைப் பயன்படுத்துங்கள்.

புதுப்பிக்கப்பட்டது: 17 days ago

Codex Security என்பது ChatGPT Enterprise, Edu, Business மற்றும் Pro பயனர்களுக்குக் கிடைக்கும் ஒரு ஆய்வு முன்னோட்டம். குறியீட்டில் உள்ள பாதிப்புக்கூறுகளை அடையாளம் காண, சரிபார்க்க, சரிசெய்ய குழுக்களுக்கு இது உதவுகிறது. இது பாரம்பரிய ஸ்கேனரை விட பாதுகாப்பு ஆராய்ச்சியாளரைப் போலவே செயல்பட வடிவமைக்கப்பட்டுள்ளது: இது குறியீட்டை வாசிக்கிறது, சோதனைகளை இயக்குகிறது, நிஜமான தாக்குதல் பாதைகளை ஆராய்கிறது, மேலும் குழுக்கள் தங்களின் வழக்கமான பணிப்பாய்வில் மதிப்பாய்வு செய்யக்கூடிய பேட்ச்களை முன்மொழிகிறது.

மேலோட்டம்

இன்று, Codex Security நேரடியாக GitHub ரிபாசிட்டரிகளுடன் இணைகிறது. நீங்கள் ஒரு ரிபாசிட்டரியை இயக்கிய பிறகு, இது குறியீட்டுத் தளத்திற்கு குறிப்பான அபாய மாடலை உருவாக்கி, ரிபாசிட்டரி வரலாற்றை ஸ்கேன் செய்து, தனிமைப்படுத்தப்பட்ட சூழலில் சாத்தியமான பாதிப்புக்கூறுகளைச் சரிபார்த்து, மனிதர் மதிப்பாய்விற்காக முன்மொழியப்பட்ட திருத்தங்களை வெளிப்படுத்துகிறது.

Codex Security மூன்று நிலைகளைச் சுற்றி உருவாக்கப்பட்டுள்ளது: அடையாளம் காணுதல், சரிபார்ப்பு மற்றும் சரிசெய்தல். அடையாளம் காணும் போது, இது ரிபாசிட்டரியை பகுப்பாய்வு செய்து, நிஜமான தாக்குதல் பாதைகளை ஆராய்கிறது. சரிபார்ப்பின் போது, ஒவ்வொரு சிக்கலும் உண்மையானது என்பதை உறுதிப்படுத்த அதை மீண்டும் உருவாக்க முயல்கிறது. சரிசெய்யும் போது, குழுக்கள் மதிப்பாய்வு செய்து புல் ரிக்வெஸ்டாக உயர்த்தக்கூடிய உறுதியான பேட்சை இது உருவாக்குகிறது.

Codex Security எவ்வாறு செயல்படுகிறது

Codex Security ஒரு ரிபாசிட்டரியுடன் இணையும் போது, இது கமிட்களை தலைகீழ் காலவரிசையில் ஸ்கேன் செய்து, குறியீட்டுத் தளத்திற்கு குறிப்பான அபாய மாடலை உருவாக்குகிறது. அந்த மாடல் தாக்குநரின் நுழைவு புள்ளிகள், நம்பிக்கை எல்லைகள், நுணுக்கமான தரவு மற்றும் உயர் தாக்கம் கொண்ட குறியீட்டு பாதைகளைப் பதிவு செய்கிறது; இதைப் பயன்படுத்தி Codex நிஜமான தாக்குதல் சூழல்களில் பகுப்பாய்வை கவனமாகச் செலுத்துகிறது. குழுக்கள் அபாய மாடலை ஆய்வு செய்து திருத்தலாம், அதனால் அது அவர்களின் உண்மையான டிப்ளாய்மெண்ட் கருதுகோள்களை பிரதிபலிக்கும்.

Codex Security மூடப்பட்ட வளைய சரிசெய்தல் பணிப்பாய்வைப் பின்பற்றுகிறது:

  1. ரிபாசிட்டரியை ஸ்கேன் செய்யவும்: Codex உங்கள் GitHub ரிபாசிட்டரியுடன் இணைந்து, குறியீட்டுத் தளத்தை பகுப்பாய்வு செய்து, ரிபாசிட்டரி மற்றும் கமிட் வரலாற்றிலிருந்து அபாய மாடலை உருவாக்குகிறது.

  2. பாதிப்புக்கூறுகளைக் கண்டறியவும்: அந்த அபாய மாடலைப் பயன்படுத்தி, Codex நிஜமான குறியீட்டு பாதைகளை ஆராய்ந்து சாத்தியமான பாதிப்புக்கூறுகளை அடையாளம் காண்கிறது.

  3. சாண்ட்பாக்ஸில் சரிபார்க்கவும்: கண்டுபிடிப்பை வெளிப்படுத்துவதற்கு முன், சிக்கலை மீண்டும் உருவாக்க, இயக்க விவரங்களைப் பதிவு செய்ய, பயன்படுத்தக்கூடியதா என்பதை உறுதிப்படுத்த, தனிமைப்படுத்தப்பட்ட சூழலில் Codex தானியக்க சரிபார்ப்பாளரை இயக்குகிறது.

  4. பேட்சை உருவாக்கவும்: சரிபார்க்கப்பட்ட பாதிப்புக்கூறுகளுக்கு, அடிப்படை காரணத்தைத் தீர்க்கும் குறைந்தபட்ச பேட்ச் பரிந்துரையை Codex உருவாக்குகிறது.

  5. மனிதர் மதிப்பாய்வு மற்றும் புல் ரிக்வெஸ்ட்: பேட்ச் உங்கள் குறியீட்டை தானாக மாற்றாது. இது மனிதர் மதிப்பாய்விற்காக வெளிப்படுத்தப்படுகிறது, மேலும் உங்கள் வழக்கமான பணிப்பாய்விற்கான புல் ரிக்வெஸ்டாக மாற்றலாம்.

  6. சரிசெய்த பிறகு மீண்டும் சரிபார்க்கவும்: உறுதிப்படுத்தப்பட்ட சிக்கல் பேட்ச் செய்யப்பட்டு இணைக்கப்பட்ட பிறகு, கண்டறிதலிலிருந்து சரிசெய்தல் வரை உள்ள வளையத்தை மூட, Codex திருத்தத்தை மீண்டும் சரிபார்க்க முடியும்.

ஒவ்வொரு கண்டுபிடிப்பிற்கும், தாக்குநர் கட்டுப்படுத்தும் உள்ளீடு ஒரு நுழைவு புள்ளியிலிருந்து நுணுக்கமான விளைவிற்கு எவ்வாறு நகர முடியும் என்பதை காட்டும் தாக்குதல்-பாதை பகுப்பாய்வை Codex Security உருவாக்க முடியும். இது அந்த பாதைக்கு நிகழ்தகவு மற்றும் தாக்கத்தின் அடிப்படையில் மதிப்பெண் அளித்து, அடிப்படை கருதுகோள்களை வெளிப்படையாகக் காட்டுகிறது; இதனால் தனித்தனி எச்சரிக்கைகளை விட நிஜமான ஆபத்துகளுக்கு முன்னுரிமை அளிக்க குழுக்களுக்கு உதவுகிறது.

ஒரு கண்டுபிடிப்பை வெளிப்படுத்துவதற்கு முன், Codex Security அதை தனிமைப்படுத்தப்பட்ட சூழலில் மீண்டும் உருவாக்க முயல்கிறது. சரிபார்ப்பாளர் மீள் உருவாக்க முடிவுகள், இயக்க விவரங்கள் மற்றும் கருத்துச் சான்று கலைப்பொருட்களைப் பதிவு செய்கிறார்; இதனால் உண்மையில் செயல்படும் என்று காட்டப்பட்ட கண்டுபிடிப்புகளில் குழுக்கள் கவனம் செலுத்தலாம்.

சரிபார்க்கப்பட்ட கண்டுபிடிப்புகளுக்கு, அடிப்படை காரணத்தைத் தீர்க்கும் குறைந்தபட்ச பேட்சை Codex Security முன்மொழிகிறது. இது உங்கள் குறியீட்டை தானாக மாற்றாது. அதற்குப் பதிலாக, பேட்ச் மனிதர் மதிப்பாய்விற்காக வெளிப்படுத்தப்படுகிறது, மேலும் உங்கள் தற்போதைய பணிப்பாய்வில் புல் ரிக்வெஸ்டாக மாற்றலாம்.

தொடங்குங்கள்

  1. Codex Securityக்கு செல்லவும்.

  2. Codex Security ஸ்கேன் செய்ய வேண்டிய GitHub ரிபாசிட்டரிகளை இணைத்து இயக்கவும்.

  3. ஆரம்ப ஸ்கேன் முடியும் வரை காத்திருக்கவும். Codex Security முதலில் திட்டத்திற்கான அபாய மாடலை உருவாக்கி, ஏற்கனவே உள்ள பாதிப்புக்கூறுகளுக்காக ரிபாசிட்டரி வரலாற்றை ஸ்கேன் செய்கிறது. பெரிய திட்டங்களுக்கு இது அதிக நேரம் எடுக்கலாம். புதிய குறியீட்டின் ஸ்கேன்கள் வேகமானவை.

  4. கண்டுபிடிப்புகள், சரிபார்ப்பு விவரங்கள் மற்றும் முன்மொழியப்பட்ட பேட்ச்களை மதிப்பாய்வு செய்யுங்கள்.

பங்கு அடிப்படையிலான அணுகல் கட்டுப்பாடுகள் (RBAC)

Enterprise மற்றும் Edu வர்க்ஸ்பேஸ்களுக்கு, நிர்வாகிகள் வர்க்ஸ்பேஸ் அனுமதிகளில் Codex Security அணுகலை நிர்வகிக்கலாம். வர்க்ஸ்பேஸுக்கு Codex Cloud மற்றும் Codex Security அணுகல் இரண்டும் இயக்கப்பட்டிருக்க வேண்டும். SCIM-ஒத்திசைக்கப்பட்ட குழுக்கள் உட்பட, RBAC மூலம் குறிப்பிட்ட பங்குகள் அல்லது குழுக்களுக்கு மட்டும் அணுகலை வரையறுக்கலாம். உறுப்பினர்கள் Codex Security ஸ்கேன் உள்ளமைவுகளை நிர்வகிக்க அனுமதிக்க, பொருத்தமான பங்கு அல்லது குழுவிற்கான Codex Security நிர்வாகி அனுமதியையும் இயக்கவும்.

உங்கள் வர்க்ஸ்பேஸின் அனுமதிகளைப் புதுப்பிக்க:

  1. ChatGPT-இல், உங்கள் சுயவிவர ஐகானைத் தேர்ந்தெடுத்து, பின்னர் வர்க்ஸ்பேஸ் அமைப்புகள் > அனுமதிகள் என்பதைத் தேர்ந்தெடுத்து வர்க்ஸ்பேஸ் அனுமதிகளைத் திறக்கவும்.

  2. Codex Cloud வரை கீழே உருட்டவும்.

  3. Codex Cloud அணுகல் இயக்கப்பட்டுள்ளதை உறுதிசெய்யவும்.

  4. உறுப்பினர்கள் Codex Security-ஐப் பயன்படுத்த அனுமதிக்கவும். என்பதை மாற்றுவதன் மூலம் அணுகலை இயக்கவும் அல்லது முடக்கவும்.

  5. அந்த பங்கு அல்லது குழு ஸ்கேன் உள்ளமைவுகளை நிர்வகிக்க வேண்டும் என்றால், உறுப்பினர்கள் Codex Security-ஐ நிர்வகிக்க அனுமதிக்கவும். என்பதையும் இயக்கவும்.

உங்கள் ChatGPT வர்க்ஸ்பேஸில் உள்ள பங்கு அடிப்படையிலான அணுகல் கட்டுப்பாடுகள் பற்றி மேலும் அறிக.

சிறந்த நடைமுறைகள்

  • சிறிய எண்ணிக்கையிலான ரிபாசிட்டரிகள் மற்றும் அர்ப்பணிக்கப்பட்ட மதிப்பாய்வாளர் குழுவுடன் தொடங்குங்கள். ஆன்போர்டிங் மற்றும் பாதிப்புக்கூறு பகிர்வு இன்னும் ஒப்பீட்டளவில் கைமுறையாக இருக்கும் போது குறிப்பாக, ஆரம்பத்தில் கவனத்துடன் கட்டுப்படுத்தப்பட்ட வெளியீட்டை பரிந்துரைக்கிறோம்.

  • நீங்கள் கற்றுக்கொள்ளும் போது அபாய மாடலைச் செம்மைப்படுத்துங்கள். மாடலில் செய்யும் சிறிய புதுப்பிப்புகள் சூழலை மேம்படுத்தி, காலப்போக்கில் கண்டுபிடிப்புகளை மேலும் துல்லியமாக்கலாம்.

  • நீங்கள் இன்று GitHub Cloud-ஐப் பயன்படுத்தவில்லை என்றால், மதிப்பீட்டிற்காக குறைந்த ஆபத்துடைய அல்லது உற்பத்தி அல்லாத ரிபாசிட்டரிகளுடன் தொடங்குவதைப் பரிசீலிக்கவும். பரந்த அளவில் ஏற்றுக்கொள்வதற்கு முன், பணிப்பாய்வில் நம்பிக்கை உருவாக்க குழுக்களுக்கு அது உதவும்.

  • உங்கள் வழக்கமான மதிப்பாய்வு செயல்முறையுடன் உருவாக்கப்பட்ட பேட்ச் PRs-ஐ மதிப்பாய்வு செய்யுங்கள். சரிசெய்தல் பின்னடைவுகளை அறிமுகப்படுத்தாமல் இருக்க, Codex Security PRs-இல் Codex Code Review-ஐப் பயன்படுத்தவும் பரிந்துரைக்கிறோம்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

Codex பாதுகாப்பு தானாகவே எனது குறியீட்டை மாற்றுமா?

இல்லை. மனித ஆய்வுக்காக Codex பாதுகாப்பு ஒரு திருத்தத்தை முன்மொழிகிறது. அந்த முன்மொழிவை ஒரு pull request ஆக மாற்றலாம். ஆனால் அது உங்கள் குறியீட்டைத் தானாக மாற்றாது.

Codex பாதுகாப்பு தெளிவற்ற உள்ளீட்டுச் சோதனையையோ கையொப்ப அடிப்படையிலான வருடலையையோ சார்ந்துள்ளதா?

இல்லை. Codex பாதுகாப்பு தெளிவற்ற உள்ளீட்டுச் சோதனை அல்லது கையொப்ப அடிப்படையிலான வருடலுக்குப் பதிலாக, மொழி மாடல் ரீஸனிங், சோதனை நேரக் கணிப்பு வளம், கருவிகளின் பயன்பாடு மற்றும் விரிவான சூழலைப் பயன்படுத்துகிறது.

அச்சுறுத்தல் மாடலை நான் ஆய்வு செய்யவோ திருத்தவோ முடியுமா?

ஆம். அச்சுறுத்தல் மாடலைப் பார்க்கவும் திருத்தவும் முடியும். எனவே Codex பாதுகாப்பு செயலியை எவ்வாறு புரிந்துகொள்கிறது என்பதை அணிகள் ஆய்வுசெய்து, தங்கள் சூழலுக்கு ஏற்ப அனுமானங்களைப் புதுப்பிக்கலாம்.

சரிபார்ப்பு என்றால் என்ன?

சாத்தியமான பாதுகாப்புக் குறைபாட்டை வெளிப்படுத்துவதற்கு முன், தனிமைப்படுத்தப்பட்ட சூழலில் அதை மீண்டும் உருவாக்க Codex பாதுகாப்பு முயலும் படிநிலையே சரிபார்ப்பு. தவறான எச்சரிக்கைகளைக் குறைத்து, கண்டறிதல்களின் நம்பகத்தன்மையை உயர்வாக வைத்திருப்பதே இதன் நோக்கம்.

ஒரு கண்டறிதல் சரிபார்க்கப்பட்ட பிறகு என்ன நடக்கும்?

சரிபார்ப்புக்குப் பிறகு, மூலக் காரணத்தைச் சரிசெய்யும் ஒரு திருத்தத்தை Codex பாதுகாப்பு முன்மொழிகிறது. அதை ஆய்வுக்கான pull request ஆக மாற்றலாம்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?