Registro de cambios del plugin Codex Security
Cambios destacados del plugin Codex Security visibles para los usuarios.
Usa este registro para consultar qué ha cambiado en Codex Security y qué versiones del plugin están disponibles en cada fuente de instalación.
Versión más reciente del catálogo alojado de Codex Security: 0.1.17.
Comprueba la versión del plugin en tu entorno actual de Codex antes de usar una función de una versión más reciente. Volver a abrir o ejecutar un análisis guardado no fija la versión instalada del plugin.
Estas versiones corresponden al plugin Codex Security. La aplicación Codex, Codex CLI, TypeScript SDK y la aplicación del plugin tienen números de versión independientes.
0.1.17 (5 de agosto de 2026)
Sigue el progreso del análisis mientras se ejecuta
- Consulta la fase actual del análisis, el tiempo transcurrido, los trabajadores activos, los archivos revisados y el uso de tokens desde una única vista de progreso en vivo.
- Observa cómo se actualiza el progreso de la revisión del repositorio a medida que terminan los archivos, en lugar de esperar a que finalice el análisis.
Reanuda los análisis profundos interrumpidos
- Continúa un análisis profundo en curso después de que se reinicie su coordinador sin repetir las revisiones de archivos completadas.
- Conserva los resultados de detección completados, la propiedad del análisis y el trabajo pendiente durante actualizaciones de la aplicación o sesiones de análisis interrumpidas.
Inicia y completa análisis con menos sobrecarga
- Inicia análisis estándar, de cambios y profundos directamente en los flujos de trabajo nativos sin abrir el widget integrado de análisis retirado.
- Reutiliza los resúmenes de análisis completados sin volver a cargar cada hallazgo, salvo que solicites los resultados estructurados completos.
0.1.16 (4 de agosto de 2026)
Controla el uso medido de los análisis
- Revisa el uso total de tokens, de entrada, de entrada almacenada en caché y de salida en el análisis principal y sus trabajadores delegados.
- Distingue entre mediciones completas, parciales y no disponibles en lugar de mostrar el uso ausente como cero.
Ejecuta análisis más profundos con resultados coherentes
- Usa las mismas fases de modelado de amenazas, detección, validación, análisis de rutas de ataque e informes para los análisis estándar y profundos.
- Configura los trabajadores de análisis profundo, la delegación por trabajador, la saturación y los límites de detección desde CLI o SDK.
- Ejecuta análisis profundos con el entorno de ejecución de trabajadores compatible con el modelo y recupera estados de análisis anteriores sin perder el historial existente.
- Genera el informe principal de los análisis de cambios y profundos sin requerir informes de vulnerabilidades ni recomendaciones de refuerzo por separado.
Mantén actualizadas las instrucciones del análisis y los objetivos del repositorio
- Actualiza las instrucciones de seguridad durante un análisis activo y aplícalas en fases posteriores y en los trabajadores delegados del análisis profundo.
- Conserva las URL de repositorios, las referencias de solicitudes de incorporación de cambios y el contexto de seguridad extenso sin permitir acceso a la red que no hayas solicitado.
- Haz que los análisis fallen cuando el repositorio o el objetivo del análisis cambien durante la ejecución para que la automatización no acepte hallazgos obsoletos.
- Respeta la configuración de proxy empresarial y certificados de confianza en entornos de red administrados.
Redacta informes de vulnerabilidades más claros
- Genera informes de vulnerabilidades respaldados por fuentes que distingan el comportamiento observado de las hipótesis no verificadas.
- Incluye limitaciones realistas de las pruebas de concepto, versiones afectadas, límites de seguridad e instrucciones prácticas para solucionar los problemas.
0.1.15 (30 de julio de 2026)
Mantén la precisión de los análisis a medida que cambien los proyectos
- Conserva el ciclo de vida del análisis y los metadatos del modelo para que el historial y el progreso se mantengan coherentes después de volver a cargar.
- Conserva los análisis completados cuando cambien los archivos del proyecto y evita reutilizar directorios de análisis de SQLite.
Envía comentarios y recupera hallazgos
- Envía comentarios sobre falsos positivos para hallazgos de análisis completados.
- Recupera registros de hallazgos con formato incorrecto durante la finalización en lugar de hacer que falle el análisis completado.
Gestiona más diseños de repositorios y rutas
- Conserva literalmente las rutas candidatas y expande
~enCODEX_HOMEdurante la comprobación previa. - Gestiona los errores de validación de objetivos relacionados con Git sin bloquearse y admite repositorios Git anidados en las instantáneas de análisis.
- Mantén un tratamiento coherente de las rutas de Windows y del entorno aislado durante la recuperación del análisis.
Reduce el trabajo de análisis innecesario
- Mantén la detección del análisis estándar adaptada al repositorio y a la lista de candidatos.
- Deja de reintentar los fallos de políticas y elimina la instrucción heredada de distribución en abanico.
0.1.14 (28 de julio de 2026)
Revisa el historial de análisis y los hallazgos recurrentes
- Filtra repositorios, hallazgos e historial de análisis con páginas de resultados acotadas y detalles de estado más claros.
- Vuelve a ejecutar un análisis con su configuración guardada y compara los análisis completados para distinguir los hallazgos nuevos, persistentes, resueltos y no examinados de nuevo.
- Agrupa los árboles de trabajo del mismo repositorio y usa identidades estables de repositorios y hallazgos en todas las vistas.
Define la política de seguridad del repositorio
- Usa
$codex-security:define-security-policypara revisar o actualizar las instrucciones deSECURITY.mdcon alcance definido sobre límites de confianza, invariantes de seguridad, hallazgos notificables, gravedad, exclusiones y riesgos aceptados. - Aplica el archivo de políticas más cercano, limita su tamaño y rechaza los enlaces simbólicos que salgan del repositorio.
Revisa los hallazgos antes de hacerles seguimiento
- Selecciona hasta 25 hallazgos de un análisis completado para hacerles seguimiento en Linear o GitHub Issues.
- Devuelve los hallazgos seleccionados a Codex para su revisión y aprobación en lugar de crear incidencias directamente desde el espacio de trabajo de hallazgos.
Ejecuta análisis estándar con un flujo de trabajo más sencillo
- Usa una única lista determinista de archivos dentro del alcance y un registro compacto de candidatos para los análisis estándar de repositorios y rutas con alcance definido.
- Conserva el manifiesto, los hallazgos, la cobertura, el informe y los resultados SARIF existentes mientras reduces las etapas repetidas del análisis.
0.1.13 (25 de julio de 2026)
Revisa los hallazgos en más entornos
- Conserva los hallazgos de seguridad reales cuando el código afectado sea local, interno, se use para entrenamiento o no esté implementado en producción.
- Usa el contexto de implementación y exposición para ajustar la gravedad y la confianza en lugar de suprimir automáticamente el hallazgo.
0.1.12 (23 de julio de 2026)
Ejecuta análisis más profundos con un progreso más claro
- Ejecuta análisis profundos que coordinen trabajadores en todo un repositorio o en un directorio seleccionado.
- Aplica la configuración del modelo y del razonamiento al trabajo de análisis delegado.
- Consulta los resultados de las comprobaciones previas, el progreso del análisis, la capacidad de trabajadores disponible y el comportamiento alternativo antes y durante un análisis.
Revisa y vuelve a ejecutar análisis anteriores
- Abre los análisis actuales y anteriores desde la lista de análisis de seguridad.
- Vuelve a abrir un análisis guardado en el espacio de trabajo de hallazgos o ejecútalo de nuevo para actualizar los resultados.
- Consulta estados de finalización más claros y detalles de los hallazgos y un historial de análisis más coherentes.
Configura análisis con menos interrupciones
- Inicia análisis desde el flujo de configuración nativo sin salir de la tarea actual.
- Mantén la configuración del análisis en el panel lateral, incluso cuando Codex esté en modo de pantalla completa.
- Cierra la configuración cuando no la necesites y conserva esa preferencia para futuros análisis.
Revisa y soluciona hallazgos validados
- Conserva los hallazgos validados de gravedad baja en los resultados completados.
- Revisa detalles de los hallazgos más coherentes entre análisis, informes y exportaciones.
- Reintenta la corrección y aplica el contexto relevante del análisis a las soluciones posteriores.
Exporta resultados para flujos de trabajo de seguridad existentes
- Exporta los hallazgos completados como JSON, CSV o SARIF.
- Genera resultados SARIF localmente para integraciones con herramientas de análisis de código y seguridad.
- Conserva detalles coherentes de los hallazgos entre los formatos exportados.
0.1.11 (10 de julio de 2026)
Genera informes detallados de hallazgos y refuerzo
- Genera un informe de vulnerabilidad respaldado por fuentes para cada hallazgo de análisis notificable, con archivos de prueba de concepto justificativos cuando estén disponibles.
- Revisa una cartera de refuerzo estructural que analice el conjunto completo de hallazgos, las compensaciones de ingeniería, las opciones de migración y los diagramas justificativos.
- Usa
report.mdcomo punto de entrada a estos resultados derivados enfindings/yhardening/. Mantén unido el directorio completo del análisis al compartir o archivar los resultados.
Ejecuta directamente los flujos de trabajo de informes
- Usa
$codex-security:vulnerability-writeuppara convertir documentos de divulgación, hallazgos preliminares, PoC y código fuente en informes elaborados sin ejecutar primero un análisis de Codex Security. - Usa
$codex-security:propose-security-hardeningpara desarrollar opciones estructurales o arquitectónicas respaldadas por pruebas a partir de análisis, hallazgos, documentos de incidentes o evaluaciones y código fuente.
Aplica de forma coherente las instrucciones del repositorio y la cobertura
- Define el contexto del modelo de amenazas, las invariantes de seguridad, los criterios de hallazgos
notificables, las exclusiones y el contexto de gravedad en archivos
SECURITY.mdraíz o anidados. Tiene prioridad el archivo aplicable más cercano. - Mejora la cobertura de revisión del repositorio antes de la validación, pero conserva las superficies aplazadas explícitamente y las deficiencias de las pruebas.
- Revisa los archivos de código fuente eliminados en los análisis de cambios y amplía la cobertura predeterminada de revisión del repositorio antes de la validación.
- Comprueba las skills de las fases del análisis profundo, los trabajadores delegados y la capacidad de trabajadores antes de iniciar un análisis profundo.
0.1.10 (23 de junio de 2026)
Mejora la incorporación de tickets de Jira y Linear
- Pregunta antes de importar incidencias secundarias de Linear y conserva las relaciones entre elementos principales y secundarios en los resultados.
- Distingue entre conexiones ausentes, permisos insuficientes, tickets inaccesibles y fallos temporales del conector.
- Detente en lugar de crear un veredicto cuando el contenido solicitado del ticket no esté disponible.
- Asigna rangos de enteros positivos únicos a partir de
1dentro de cada cola de elementos confirmados o pendientes de revisión.
Revisa los cambios de código con mayor fiabilidad
- Compara un commit inspeccionado con su elemento principal real y conserva el objetivo de las diferencias en el espacio de trabajo de hallazgos.
- Informa de que el estado del parche no está disponible en lugar de revisar un cambio diferente.
- Revisa resultados de clasificación y contexto de hallazgos más coherentes.
0.1.9 (18 de junio de 2026)
Revisa los análisis en el espacio de trabajo de hallazgos
- Revisa los análisis completados en un espacio de trabajo dedicado que reúne los hallazgos, la cobertura, la gravedad, la confianza y los artefactos del análisis.
- Filtra y ordena los hallazgos, incluso por el mayor nivel de confianza, mientras conservas el estado del espacio de trabajo durante las actualizaciones.
- Abre un hallazgo para revisar en un solo lugar las pruebas del código fuente, los detalles de validación, la accesibilidad, el impacto y las instrucciones para solucionarlo.
Ejecuta análisis con menos configuración
- Ejecuta análisis estándar en repositorios Git, carpetas individuales o bases de código sin historial de Git. Los análisis profundos también pueden dirigirse a una carpeta específica.
- Cancela explícitamente un análisis activo, reanuda un análisis interrumpido sin otra solicitud de configuración y recibe una advertencia antes de iniciar análisis profundos simultáneos.
- Sigue estados de configuración y progreso más claros, con resúmenes de progreso más compactos y errores que permanecen visibles hasta que los soluciones.
Exporta resultados portátiles y verificables
- Usa un formato coherente de análisis completado con un manifiesto, hallazgos estructurados, datos de cobertura y un informe Markdown derivados del mismo resultado canónico.
- Exporta los hallazgos como JSON, CSV o SARIF para analizarlos, archivarlos e integrarlos con otras herramientas de seguridad.
- Completa los análisis con mayor fiabilidad, incluso cuando las rutas de Windows o el bloqueo del análisis afecten al acceso al sistema de archivos.
Clasifica los hallazgos existentes y hazles seguimiento
- Clasifica los hallazgos existentes de analizadores, avisos, informes de recompensas por errores, GitHub, Jira, Linear o resultados de Codex Security en función de la base de código actual. El flujo de clasificación devuelve un veredicto respaldado por pruebas y una cola de acciones priorizada.
- Haz seguimiento de los hallazgos validados seleccionados en Linear, Jira o GitHub Issues, o crea un borrador privado de GitHub Security Advisory cuando el repositorio cumpla los requisitos del aviso.
- Revisa las comprobaciones de duplicados, el contexto de origen, la visibilidad del destino y el contenido exacto propuesto antes de aprobar una escritura. Codex vuelve a leer el resultado después de crearlo o actualizarlo para verificarlo.
0.1.7 (4 de junio de 2026)
Ejecuta revisiones de seguridad respaldadas por pruebas
- Analiza un repositorio autorizado o una carpeta seleccionada para detectar vulnerabilidades de seguridad.
- Ejecuta detecciones repetidas en todo un repositorio cuando necesites una cobertura más exhaustiva.
- Revisa solicitudes de incorporación de cambios, commits, diferencias entre ramas y parches locales en busca de regresiones de seguridad.
- Procesa cada candidato mediante el modelado de amenazas, la detección de hallazgos, la validación y el análisis de impacto antes de generar informes de análisis.
- Corrige un hallazgo aceptado con un parche específico, cobertura de regresión y verificación del problema original.