Using Codex

安全插件更新

跟踪 Codex Security 插件能力和行为变化。

此变更日志重点介绍了影响你运行扫描、查看结果以及将发现项用于修复的方式的变更。

0.1.9(2026 年 6 月)

在 findings workspace 中审查扫描

在专用workspace中查看已完成的扫描,该workspace将发现项、覆盖范围、severity、confidence和扫描artifact结合在一起。

对结果进行筛选和排序,包括按最高confidence排序,同时在刷新期间保留workspace状态。

打开发现项,在一个地方审查源码证据、validation details、reachability、影响和修复指南。

用更少设置运行扫描

对 Git repository、单个文件夹或没有 Git 历史记录的codebase运行standard scan。deep scan还可以针对特定文件夹。

显式取消活动扫描,在没有其他设置提示的情况下恢复中断的扫描,并在开始并发deep scan之前收到警告。

遵循更清晰的设置和进度状态,更紧凑的进度摘要和错误在你解决之前仍然可见。

导出可移植、可验证的结果

使用一致的完整扫描格式,其中包含manifest、结构化结果、覆盖范围数据以及源自相同canonical result的 Markdown 报告。

将结果导出为 JSON、CSV 或 SARIF,以便分析、存档以及与其他安全工具集成。

改进了扫描完成和文件系统处理,包括修复 Windows 路径和扫描锁定。

Triage 并跟踪现有 findings

根据当前codebase对来自scanner、咨询、错误赏金报告、GitHub、Jira、Linear 或 Codex Security结果的现有发现进行triage。triage工作流程返回有证据支持的判决和优先级操作队列。

跟踪 Linear、Jira 或 GitHub 问题中选定的经过validation的结果,或者在repository满足建议要求时创建私有草稿 GitHub Security Advisory。

在批准写入之前,请检查重复检查、源上下文、目标可见性以及确切的建议内容。 Codex 在创建或更新后读取结果以进行validation。

站内延伸阅读