A cikk elmagyarázza, hogyan növeli Codex /goal funkciója, amely lehetővé teszi a modell számára, hogy önállóan meghatározott sikerkritériumokat kövessen, a hibavadászat hatékonyságát a Patch the Planet számára. A csapatok olyan erősen ellenőrzött projekteket céloztak meg, mint a Rust, curl és zlib, és az általuk benyújtott összes Rust CVE-t megtalálták, Semgrep szabályokat hoztak létre, amelyek a sebezhetőségekkel egyeztek, és új, magas súlyosságú hibákat fedeztek fel a Keycloak SAML komponensében. Fontos tanulságok: hagyd, hogy Codex a fenyegetésmodellek alapján fogalmazza meg a célokat, határozz meg pontos kimenetet a módszer helyett, rendelj egy célt ügynékként, hogy elkerüld a versengő célokat, és ellenőrizd az eredményeket automatizált kapukkal és emberi felülvizsgálattal. A folyamat során olyan eszközöket is használtak, mint az aicov, hogy biztosítsák, hogy Codex az egész kódalapot átnézze.
8 PERC OLVASÁS
arrow_forward