Skip to content
Codex 使用指南
Search
K
Main Navigation
首页
快速开始
技能
插件
MCP 服务
最佳实践
术语表
Appearance
Menu
Return to top
页面导航
finding-discovery
在仓库或代码变更中发现候选安全发现。
触发条件
> 发现这个仓库的潜在安全问题
> 搜索可能存在漏洞的代码模式
发现模式
分析以下安全维度:
注入攻击面(SQL、命令、代码注入)
认证与授权缺陷
加密问题
供应链风险
数据泄露风险
输出格式
每个发现包含:
位置(文件和行号)
问题描述
初步严重性评级
证据代码片段
发现的漏洞会进入后续的验证阶段。