从写代码,到创作下一幕

探索 字节跳动 - 火山方舟 的 AI 编程与视频创作活动。

Agent Plan & Coding Plan

一站体验多款热门模型,为 AI 编程与智能体开发提供更多选择。新用户可联系(微信: goo_lvyouyou)免费体验 9.9 agent plan。

Seedance 2.5

让创意,跃然成片。探索 30 秒视频、多模态参考与局部编辑,把脑海中的画面变成下一支作品。

中文

Codex Security plugin 更新日志

Codex 安全插件变更日志

Codex 安全插件面向用户的重要变更。

使用此更新日志了解 Codex Security 插件的变更。

最新发布说明: 0.1.30。

使用较新版本中的功能前,请先检查当前 Codex 环境中的插件版本。

更新日志条目以插件版本为准,而不是软件包版本。CLI 和 SDK 用户可以运行 npx @openai/codex-security info --json,同时检查 软件包版本和随附的插件版本。

0.1.30(2026 年 9 月 24 日)

  • 此版本更新了 plugin 版本。其行为与 0.1.25 相同。

0.1.25(2026 年 9 月 23 日)

将扫描工件与保存的结果一起保留

  • 将保留的扫描证据和补充文档与扫描一起存储,同时 将一次性构建和测试输出保存在临时存储中。
  • 在扫描运行期间通过 plugin 保存工件,以便它们随最终结果和恢复检查点一起 保持可用。

跟踪扫描进度和结果

  • 查看标准扫描进度随着威胁建模、发现、 验证、攻击路径分析和报告等阶段开始而推进。

减少中断,审核更多文件

  • 在变更扫描中包含已更改的 GitHub Actions workflow 文件,并在 repository 审核期间识别 .cjs、.cts、.mts 和 .tf 文件。
  • 当 Daybreak 检查不可用或结论不明确时,继续扫描且不显示访问警告。报告未授予访问权限的新结果 仍会显示 enrollment 警告。
  • 当所选 provider 要求 OpenAI 身份验证时,对没有 Codex 账号的 deep scan worker 使用 OPENAI_API_KEY。

0.1.24(2026 年 9 月 9 日)

通过插件检查 Daybreak 访问权限

  • 在通过 ChatGPT 登录的桌面和 CLI 会话中,在扫描前检查 Daybreak 访问权限,无须连接单独的 Codex Security Access 应用。
  • 未获访问权限时显示注册链接;无法验证访问权限时 显示警告。仅使用 API key 的会话无法验证账户 访问权限。
  • 显示提示后继续扫描,即使访问权限不可用 或检查失败也是如此。该提示不会授予访问权限,也不决定 扫描是否运行。

按请求验证安全修复

  • 仅当你明确要求验证安全修复时,才运行 $codex-security:verify-fix。
  • 普通的修复实现、代码审查和测试请求继续使用 现有工作流,不会自动切换为验证 结果格式。

0.1.23(2026 年 9 月 8 日)

评估拟议补丁的风险

  • 使用 $codex-security:assess-patch-risk,依据 确切的修订版本和源码证据审查拟议变更。
  • 将影响、发生可能性和恢复难度与 回归防护分开评估,并指出会影响建议的证据缺口。
  • 获得合并、修改或不做更改的参考建议。 该评估不会合并代码,也不会取代仓库的审批规则。

从失败的扫描中恢复保留的结果

  • 根据你的请求,从选定的失败扫描中恢复已保存的有效发现, 无须重新扫描。
  • 浏览已保存的扫描和发现,不会自动恢复每一次 失败的扫描。恢复操作保留扫描失败状态,且不适用于 正在运行、已完成或已取消的扫描。
  • 当工作进程复用候选标识符时,保留各条独立发现,并在 恢复期间保留有效证据和根因详情。

让扫描设置和报告更清晰

  • 在标准扫描和变更扫描中查看各项就绪检查, 以及阻断或警告的详细信息。
  • 在你决定如何解决设置问题期间,让扫描保持 可继续状态。交互式会话中的持久化配置更改仍然 需要你的批准。
  • 在深度扫描报告中查看配置的包含和排除路径。
  • 将上下文更新限定在选定扫描内,避免覆盖已保存的 工作区默认值。

改进启动和 GitHub 问题分流

  • 允许插件的工具服务器最多用两分钟完成启动,并将 OpenAI API key 身份验证传递给深度扫描工作进程。
  • 导入发现项进行分流时,使用明确选定的 GitHub 连接器, 并在切换到其他连接或账户前询问你。

0.1.22(2026 年 8 月 25 日)

验证现有安全修复

  • 使用 $codex-security:verify-fix 检查现有补丁是否解决了 已报告的安全发现项,而不更改仓库文件或问题 跟踪系统。
  • 为每个发现项提供 fixed、still_vulnerable 或 inconclusive 结果, 并附上支持证据和验证局限。
  • 在发现项修复工作流中加入打补丁前的调查 和打补丁后的审查。

在扫描停止时保留发现项

  • 随着深度扫描工作进程推进,保存发现项和待处理的候选项。
  • 当后续结果汇总遗漏发现项或失败时, 仍保留已接受的工作进程发现项。
  • 保留失败、取消或中断扫描中的有效结果,同时 保留其未成功的状态和覆盖不完整的信息。
  • 将提供的扫描提示词传递给深度扫描工作进程,并保留父会话中 受支持的文件系统拒绝规则。

改进 Windows 和文件系统兼容性

  • 匹配扫描历史记录中的等效 Windows 路径,并从预期位置加载 Windows 系统 配置。
  • 阻止使用 Windows 解析时会产生歧义的扫描产物路径。
  • 在不支持硬链接的文件系统上保存扫描结果。
  • 在 Python 3.10 上以一致的方式读取 UTC 扫描时间戳。

0.1.21(2026 年 8 月 21 日)

提高插件安装和启动的可靠性

  • 安装插件时无需安装可选的 Codex Security Access 应用。 托管访问检查仍仅提供提示。
  • 启动插件时使用 Codex 自带的 Node.js 运行时,也适用于 无法直接运行打包可执行文件的 Windows 安装环境。
  • 在 Windows 上以 UTF-8 读取 Git 元数据。

保留发现项详情并改进 SARIF 导出

  • 在已保存的发现项、报告和 Security 工作台中,保持验证信息、攻击路径证据 和根因详情一致。
  • 为 GitHub 代码扫描导出易读的规则名称、修复指导、CWE 标签和安全 严重程度,同时保留发现项标识、 指纹和源代码位置。

0.1.20(2026 年 8 月 17 日)

将深度扫描作为完整且独立的审计运行

  • 让每个深度扫描工作器执行与标准扫描相同的端到端审计, 包括威胁建模、验证、攻击路径分析和 覆盖范围报告。
  • 将已完成的工作器报告合并为一次扫描,同时保留配置的 时间限制、部分覆盖范围、重启恢复和取消功能。
  • 默认使用四个并发工作器,连续完成四次扫描且均未添加 新发现后停止,并将深度扫描限制为运行 40 次工作器。现有 workers = "auto" 设置现在会解析为四个工作器。请参阅 配置深度扫描的运行时间。
  • 恢复已完成源代码评审但丢失最终草稿的工作器, 而不是重复执行完整审计。

在托管扫描前检查 Trusted Access for Cyber

  • 在提供 Codex Security Access 应用的 Codex 主机中,于标准扫描、变更扫描和深度扫描开始前检查 Trusted Access 状态。
  • 当受保护的扫描输出可能不可用时显示醒目警告; 如果尚未获得访问权限,还会提供注册链接。
  • 当检查无法验证 Trusted Access 状态或尚未获得访问权限时,继续扫描; 此提示不会控制是否运行扫描。
  • 公共 CLI 和 SDK 软件包在 0.1.20 中不会运行此提示。

在更多环境中运行深度扫描

  • 从打包的 CLI 和 SDK 安装中启动深度扫描工作器,包括 没有全局 codex 可执行文件的 Windows 安装。
  • 使独立 CLI 和 SDK 的深度扫描设置与其他正在运行的 扫描相互隔离。
  • 在嵌套的深度扫描工作器中保留非交互式审批设置。

在更多故障情形下保留扫描结果

  • 在重启、归档和交接恢复路径中保留更多已保存的扫描和已完成的工作器结果。
  • 从旧版或不完整的扫描数据中恢复有效发现。
  • 当各独立覆盖范围报告存在重叠时完成扫描。
  • 在当前及旧版提供商响应的令牌用量总计中正确报告缓存输入。

0.1.19(2026 年 8 月 13 日)

为深度扫描设置时间限制

  • 将 [deep_scan].max_time_hours 设置为最长 96 小时的正数时长。 可以使用小数小时。
  • 截止时间到期时保留已完成的发现结果,然后继续 进行验证和报告。
  • 如果截止时间前没有完成任何源代码评审,则将报告标记为部分完成。

提高扫描可靠性

  • 当工作器停止或归并器重试时,保留已完成的发现工作。
  • 读取更大的源文件并生成报告,不再受此前固定的 大小限制。
  • 从所选修订中读取已提交的变更,并在 Windows 上保留 仓库相对路径。
  • 将 OpenRouter 和 Fireworks 凭据传递给深度扫描工作器。

0.1.18(2026 年 8 月 7 日)

使用 Amazon Bedrock 进行安全扫描

  • 使用 Amazon Bedrock 不记名令牌和 AWS 配置文件、区域 设置、Web 身份或容器凭据运行扫描。
  • 确保委派的深度扫描工作进程可以使用 AWS 身份验证。

以更少的协调工作运行标准扫描

  • 对标准仓库扫描和限定路径范围的扫描使用更简单的工作流。
  • 保留嵌套的 SECURITY.md 指引、确切的扫描范围、进度更新 和最终扫描报告。

更可靠地启动并完成扫描

  • 对于通过提示启动的扫描,最多等待五分钟以初始化大型 仓库,而不是在 30 秒后超时。
  • 当主机强制限制工具名称长度时,仍可完成标准扫描和深度 扫描。

在文件系统更改后仍可执行修复

  • 当文件系统重新挂载导致其设备标识符发生变化后,仍可修复已完成扫描中的 发现项。
  • 在应用修复之前,仍要求使用原始检出内容和 Git 修订版本。

0.1.17(2026 年 8 月 5 日)

实时跟踪扫描进度

  • 在统一的实时进度视图中跟踪当前扫描阶段、已用时间、活跃工作单元、已评审文件和 token 用量。
  • 文件完成评审时即可看到仓库评审进度更新,无需等待整个扫描完成。

恢复中断的深度扫描

  • 协调器重启后继续进行中的深度扫描,无需重复已完成的文件评审。
  • 在 App 更新或扫描会话中断期间保留已完成的发现结果、扫描所有权和待处理工作。

以更低开销启动并完成扫描

  • 直接在原生工作流中启动标准扫描、变更扫描和深度扫描,无需打开已退役的嵌入式扫描 widget。
  • 复用已完成的扫描摘要,不必重新加载每条安全发现;只有请求完整结构化结果时才会加载全部内容。

0.1.16(2026 年 8 月 4 日)

跟踪实测扫描用量

  • 查看主扫描及其委派工作单元的总 token、输入 token、缓存输入 token 和输出 token 用量。
  • 区分完整、部分和不可用的度量,而不是把缺失用量显示为 0。

以一致结果运行更深入的扫描

  • 标准扫描和深度扫描使用相同的威胁建模、发现、验证、攻击路径分析和报告阶段。
  • 从 CLI 或 SDK 配置深度扫描工作单元、每个工作单元的委派、饱和度和发现限制。
  • 使用模型支持的工作单元运行时执行深度扫描,并在不丢失现有扫描历史的情况下恢复旧版扫描状态。
  • 无需单独生成漏洞说明或加固建议,也能为变更扫描和深度扫描生成主要报告。

保持扫描指引和仓库目标准确

  • 在扫描进行期间更新安全指引,并将其带入后续阶段和委派的深度扫描工作单元。
  • 保留仓库 URL、pull request 引用和较长的安全上下文,同时不会启用你未请求的网络访问。
  • 执行期间仓库或扫描目标发生变化时让扫描失败,避免自动化接受过时的安全发现。
  • 在托管网络环境中遵循企业代理和受信任证书设置。

编写更清晰的漏洞报告

  • 生成有来源证据支持的漏洞报告,并区分观察到的行为与未经验证的假设。
  • 包含切合实际的概念验证限制、受影响版本、安全边界和可执行的修复指引。

0.1.15(2026 年 7 月 30 日)

仓库发生变化时保留扫描结果

  • 即使扫描运行期间文件或仓库修订版本发生变化,也将已完成的发现和报告与原始修订版本或 工作树快照关联起来。
  • 当所选代码发生变化或目标不可用时显示完成警告,而不是 丢弃扫描结果。
  • 在将现有扫描的输出目录用于其他扫描之前,先将其归档。

应用经评审的发现反馈

  • 将发现作为误报关闭时记录原因。
  • 将已经评审的误报判定沿用到同一目标的后续扫描中, 但不应用到其他检出目录或无关目标。
  • 只有当之前的原因仍适用于当前代码和安全控制措施时, 才抑制重复出现的发现。

恢复有效发现,同时避免夸大覆盖范围

  • 当其他发现、报告或加固构件格式异常时,保留有效发现, 并对跳过的数据显示警告。
  • 移除重复发现,并根据严重性、置信度和支持证据保留最有力的发现。
  • 当 Codex 无法验证发现、评审回执或后续跟进领域时, 将覆盖范围标记为部分覆盖。
  • 在 SARIF 导出中包含覆盖不完整和评审延期警告。

保持扫描设置和进度可见

  • 为标准扫描和深度扫描保存所选模型和推理强度,使 扫描历史记录和进度在重新加载后保持一致。
  • 显示正在进行和已经完成的独立深度扫描评审数量,以及 结果整合的开始时间。
  • 根据可用工作线程容量调整标准扫描的发现过程,同时保留 一份范围内文件列表和一轮候选项评审。

支持更多仓库和文件系统布局

  • 捕获工作树快照时包含嵌套的 Git 仓库。
  • 保留范围内文件路径的字面形式,并处理不区分大小写的 Windows 路径。
  • 在扫描预检期间,展开以 ~ 开头的已配置 CODEX_HOME。

0.1.14(2026 年 7 月 28 日)

查看扫描历史和重复出现的安全发现

  • 在分页且结果数受限的视图中筛选仓库、安全发现和扫描历史,并显示更清晰的状态详情。
  • 使用已保存的设置重新运行扫描,并比较已完成的扫描,以区分新增、持续存在、已解决和未重新扫描的安全发现。
  • 把同一仓库的工作树归为一组,并在不同视图中使用稳定的仓库与发现项标识。

定义仓库安全策略

  • 使用 $codex-security:define-security-policy 评审或更新作用域内的 SECURITY.md 指引,其中包含信任边界、安全不变量、需报告的安全发现、严重性、排除项和已接受风险。
  • 应用距离当前范围最近的策略文件,同时限制文件大小,并拒绝指向仓库外部的符号链接。

跟踪安全发现前先完成评审

  • 从一次已完成的扫描中选择最多 25 条安全发现,以便在 Linear 或 GitHub Issues 中跟踪。
  • 把选中的安全发现返回给 Codex 进行评审和批准,而不是直接从安全发现工作区创建 issue。

通过更简单的工作流运行标准扫描

  • 针对标准仓库扫描和限定路径扫描,使用一份确定性的范围内文件列表和一份紧凑的候选项清单。
  • 保留现有的 manifest、安全发现、覆盖率、报告和 SARIF 输出,同时减少重复的扫描阶段。

0.1.13(2026 年 7 月 25 日)

在更多环境中评审安全发现

  • 即使受影响的代码仅在本地或内部使用、用于训练,或尚未部署到生产环境,也保留真实的安全发现。
  • 根据部署和暴露上下文校准严重性与置信度,而不是自动抑制安全发现。

0.1.12(2026 年 7 月 23 日)

运行进度更清晰的深度扫描

  • 运行深度扫描,协调多个工作单元处理整个仓库或选定目录。
  • 把你的模型和推理强度设置带入委派的扫描工作。
  • 在扫描前和扫描期间查看预检结果、扫描进度、可用工作单元容量和回退行为。

查看并重新运行以前的扫描

  • 从安全扫描列表中打开当前扫描和以前的扫描。
  • 在安全发现工作区中重新打开已保存的扫描,或重新运行扫描以刷新结果。
  • 查看更清晰的完成状态,以及更一致的安全发现详情和扫描历史。

配置扫描并减少中断

  • 通过原生设置流程启动扫描,无需离开当前任务。
  • 即使 Codex 处于全屏模式,也让扫描设置保留在侧边面板中。
  • 不需要设置时可以将其关闭,并为后续扫描保留这一偏好。

评审并修复已验证的安全发现

  • 在已完成的结果中保留经过验证的低严重性安全发现。
  • 在扫描、报告和导出结果中查看更加一致的安全发现详情。
  • 重试修复,并把相关扫描上下文带入后续修复工作。

为现有安全工作流导出结果

  • 把已完成的安全发现导出为 JSON、CSV 或 SARIF。
  • 在本地生成 SARIF 结果,以接入代码扫描和安全工具。
  • 在不同导出格式中保留一致的安全发现详情。

0.1.11(2026 年 7 月 10 日)

生成详细的安全发现与加固报告

  • 为每条需报告的扫描安全发现生成一份有来源证据支持的漏洞报告,并在可用时附上概念验证文件。
  • 评审结构性加固方案集,其中会分析完整的安全发现集合、工程权衡、迁移选项和辅助图表。
  • 使用 report.md 作为 findings/ 和 hardening/ 下这些派生输出的入口。共享或归档结果时,请保持完整扫描目录不被拆分。

直接运行报告工作流

  • 使用 $codex-security:vulnerability-writeup,无需先运行 Codex Security 扫描,即可把披露文档、初步安全发现、PoC 和源代码整理成完善的报告。
  • 使用 $codex-security:propose-security-hardening,根据扫描、安全发现、事件或评估文档以及源代码,制定有证据支持的结构性或架构性方案。

一致应用仓库指引和覆盖范围

  • 在根目录或嵌套的 SECURITY.md 文件中定义威胁模型上下文、安全不变量、需报告的安全发现标准、排除项和严重性上下文。距离当前范围最近的适用文件优先。
  • 在验证前扩大仓库评审覆盖范围,同时保留明确延后处理的范围与证据缺口。
  • 在变更扫描中评审已删除的源文件,并在验证前扩大默认的仓库评审覆盖范围。
  • 启动深度扫描前,检查深度扫描各阶段使用的 skill、受委派的工作单元及其可用容量。

0.1.10(2026 年 6 月 23 日)

改进 Jira 和 Linear 工单导入

  • 导入 Linear 子 issue 前先询问,并在结果中保留父子关系。
  • 区分连接缺失、权限不足、工单不可访问和临时连接器故障。
  • 请求的工单内容不可用时停止处理,不再创建结论。
  • 在每个“已确认”或“需要评审”队列中,分配从 1 开始且互不重复的正整数排名。

更可靠地评审代码变更

  • 把受检查的提交与其实际父提交进行比较,并在安全发现工作区中保留 diff 目标。
  • 补丁状态不可用时如实报告,不再改为评审另一项变更。
  • 显示更加一致的分诊结果和安全发现上下文。

0.1.9(2026 年 6 月 18 日)

在安全发现工作区中评审扫描

  • 在专用工作区中评审已完成的扫描,并集中查看安全发现、覆盖率、严重性、置信度和扫描产物。
  • 筛选安全发现并为其排序,包括按置信度从高到低排序,同时在刷新期间保留工作区状态。
  • 打开安全发现后,可以集中评审源证据、验证详情、可达性、影响和修复指引。

减少运行扫描前的设置工作

  • 对 Git 仓库、单个文件夹或没有 Git 历史的代码库运行标准扫描。深度扫描也可以针对特定文件夹运行。
  • 显式取消正在进行的扫描;恢复中断的扫描时无需再次响应设置提示;开始并发深度扫描前会收到警告。
  • 使用更清晰的设置和进度状态、更紧凑的进度摘要,以及在问题解决前持续可见的错误信息。

导出可移植、可验证的结果

  • 使用一致的已完成扫描格式,其中包含 manifest、结构化安全发现、覆盖率数据,以及从同一规范结果生成的 Markdown 报告。
  • 把安全发现导出为 JSON、CSV 或 SARIF,以便分析、归档并与其他安全工具集成。
  • 更可靠地完成扫描,包括 Windows 路径或扫描锁影响文件系统访问的情形。

分诊并跟踪现有安全发现

  • 根据当前代码库,对来自扫描器、安全公告、漏洞赏金报告、GitHub、Jira、Linear 或 Codex Security 结果的现有安全发现进行分诊。分诊工作流会返回有证据支持的结论和按优先级排序的行动队列。
  • 在 Linear、Jira 或 GitHub issue 中跟踪选定且经过验证的安全发现;如果仓库满足安全公告要求,也可以创建私有草稿 GitHub Security Advisory。
  • 批准写入前,检查重复项检测、源上下文、目标可见性和拟写入的确切内容。创建或更新后,Codex 会读回结果进行验证。

0.1.7(2026 年 6 月 4 日)

开展有证据支持的安全评审

  • 扫描已获授权的仓库或选定文件夹,查找安全漏洞。
  • 需要更全面的覆盖时,在整个仓库中重复运行发现阶段。
  • 评审 pull requests、提交、分支差异和本地补丁中的安全回归。
  • 生成扫描报告前,让每个候选项依次经过威胁建模、安全发现、验证和影响分析。
  • 使用有针对性的补丁、回归覆盖和原始问题验证,修复一条已接受的安全发现。