Registro de cambios del plugin Codex Security
Registro de cambios del plugin Codex Security
Cambios destacados del plugin Codex Security visibles para los usuarios.
Usa este registro de cambios para consultar qué ha cambiado en el plugin Codex Security.
Última versión del plugin: 0.1.24.
Comprueba la versión del plugin en tu entorno actual de Codex antes de usar una función de una versión más reciente.
Las entradas del registro de cambios siguen la versión del plugin, no la versión del paquete. Los usuarios de CLI y
SDK pueden ejecutar npx @openai/codex-security info --json para comprobar conjuntamente las versiones
del paquete y del plugin incluido.
0.1.24 (9 de septiembre de 2026)
Comprobar el acceso a Daybreak desde el plugin
- Comprueba el acceso a Daybreak antes de un análisis en sesiones de escritorio y de CLI con sesión iniciada con ChatGPT, sin conectar la aplicación independiente Codex Security Access.
- Muestra un enlace de inscripción cuando no se ha concedido acceso, o una advertencia cuando el acceso no se puede verificar. Las sesiones que solo usan una API key no pueden verificar el acceso de la cuenta.
- Continúa el análisis después del aviso, incluso cuando el acceso no está disponible o la comprobación falla. El aviso no concede acceso ni controla si se ejecuta el análisis.
Verifica las correcciones de seguridad cuando se solicite
- Ejecuta
$codex-security:verify-fixsolo cuando solicites explícitamente la verificación de una corrección de seguridad. - Mantén las solicitudes habituales de implementación de correcciones, revisión de código y pruebas en sus flujos de trabajo existentes en lugar de cambiar automáticamente al formato de los resultados de verificación.
0.1.23 (8 de septiembre de 2026)
Evalúa el riesgo de un parche propuesto
- Usa
$codex-security:assess-patch-riskpara revisar un cambio propuesto contrastándolo con revisiones exactas y evidencias del código fuente. - Evalúa el impacto, la probabilidad y la dificultad de recuperación por separado de la protección contra regresiones, e identifica las carencias de evidencia que afecten a la recomendación.
- Recibe una recomendación orientativa para integrar, revisar o no realizar cambios. La evaluación no integra código ni sustituye las reglas de aprobación del repositorio.
Recupera los resultados conservados de los análisis fallidos
- Recupera los hallazgos válidos guardados de un análisis fallido seleccionado cuando lo solicites, sin repetir el análisis.
- Explora los análisis y hallazgos guardados sin recuperar automáticamente cada análisis fallido. La recuperación conserva el estado de fallo y no está disponible para análisis en ejecución, completados o cancelados.
- Conserva los hallazgos distintos cuando los procesos de trabajo reutilicen identificadores de candidatos, y mantén las evidencias válidas y los detalles de la causa raíz durante la recuperación.
Mejora la claridad de la configuración y los informes de los análisis
- Consulta las comprobaciones individuales de preparación y sus detalles de bloqueo o advertencia en los análisis estándar y de cambios.
- Mantén un análisis disponible para continuarlo mientras decides cómo resolver un problema de configuración. Los cambios persistentes de configuración en sesiones interactivas siguen requiriendo tu aprobación.
- Consulta las rutas de inclusión y exclusión configuradas en los informes de análisis profundos.
- Limita las actualizaciones de contexto al análisis seleccionado sin sustituir los valores predeterminados guardados del espacio de trabajo.
Mejora el inicio y la clasificación en GitHub
- Permite hasta dos minutos para que se inicie el servidor de herramientas del plugin y transmite la autenticación mediante API key de OpenAI a los procesos de trabajo de análisis profundo.
- Respeta el conector de GitHub seleccionado explícitamente al importar hallazgos para clasificarlos y pregunta antes de cambiar a otra conexión o cuenta.
0.1.22 (25 de agosto de 2026)
Verifica las correcciones de seguridad existentes
- Usa
$codex-security:verify-fixpara comprobar si un parche existente resuelve un hallazgo de seguridad reportado sin modificar los archivos del repositorio ni los sistemas de seguimiento de incidencias. - Recibe un resultado
fixed,still_vulnerableoinconclusivepara cada hallazgo, con evidencias de respaldo y los límites de la validación. - Añade una investigación antes de aplicar el parche y una revisión posterior al flujo de trabajo de corrección de hallazgos.
Conserva los hallazgos cuando se detengan los análisis
- Guarda los hallazgos y los candidatos pendientes a medida que avancen los procesos de trabajo de análisis profundo.
- Mantén representados los hallazgos aceptados de los procesos de trabajo cuando la consolidación posterior de resultados los omita o falle.
- Conserva los resultados válidos de los análisis fallidos, cancelados o interrumpidos, manteniendo su estado no satisfactorio y su cobertura incompleta.
- Transmite el prompt de análisis proporcionado a los procesos de trabajo de análisis profundo y conserva las reglas compatibles de denegación de acceso al sistema de archivos de la sesión principal.
Mejora la compatibilidad con Windows y los sistemas de archivos
- Reconoce las rutas equivalentes de Windows en el historial de análisis y carga la configuración del sistema Windows desde la ubicación esperada.
- Bloquea las rutas de los artefactos de análisis que Windows interpretaría de forma ambigua.
- Guarda los resultados de los análisis en sistemas de archivos que no admitan enlaces duros.
- Lee las marcas de tiempo UTC de los análisis de forma coherente en Python 3.10.
0.1.21 (21 de agosto de 2026)
Instala e inicia el plugin de forma más fiable
- Instala el plugin sin que se requiera la aplicación opcional Codex Security Access. La comprobación de acceso alojada sigue siendo orientativa.
- Usa el entorno de ejecución de Node.js incluido con Codex al iniciar el plugin, incluso en instalaciones de Windows donde los ejecutables empaquetados no puedan ejecutarse directamente.
- Lee los metadatos de Git como UTF-8 en Windows.
Conserva los detalles de los hallazgos y mejora las exportaciones SARIF
- Mantén la coherencia de la validación, las evidencias de las rutas de ataque y los detalles de la causa raíz entre los hallazgos guardados, los informes y el entorno de trabajo de Security.
- Exporta nombres de reglas legibles, orientación para la corrección, etiquetas CWE y la gravedad de seguridad para el análisis de código de GitHub, conservando las identidades de los hallazgos, sus huellas digitales y sus ubicaciones en el código fuente.
0.1.20 (17 de agosto de 2026)
Ejecutar análisis profundos como auditorías independientes completas
- Somete cada proceso de trabajo de análisis profundo a la misma auditoría integral que se usa para los análisis estándar, incluidos el modelado de amenazas, la validación, el análisis de rutas de ataque y los informes de cobertura.
- Combina los informes finalizados de los procesos de trabajo en un solo análisis y conserva los límites de tiempo configurados, la cobertura parcial, la recuperación tras reinicios y la cancelación.
- Usa cuatro procesos de trabajo simultáneos de forma predeterminada, detente cuando cuatro análisis completados
consecutivos no añadan nuevos hallazgos y limite cada análisis profundo a 40 ejecuciones de procesos de trabajo. La configuración
workers = "auto"existente ahora se resuelve en cuatro procesos de trabajo. Consulta Configurar el entorno de ejecución de análisis profundos. - Reanuda los procesos de trabajo que hayan terminado de revisar el código fuente pero hayan perdido su borrador final, en lugar de repetir la auditoría completa.
Comprobar Trusted Access for Cyber antes de los análisis alojados
- En hosts de Codex que expongan la aplicación Codex Security Access, comprueba el estado de Trusted Access antes de iniciar análisis estándar, de cambios y profundos.
- Se mostrará una advertencia destacada cuando el resultado protegido del análisis pudiera no estar disponible, con un enlace de inscripción cuando no se haya concedido acceso.
- Continúa el análisis cuando la comprobación no pueda verificar el estado de Trusted Access o no se haya concedido acceso; el aviso no determina si se ejecuta el análisis.
- Los paquetes públicos de CLI y SDK no ejecutan este aviso en
0.1.20.
Ejecutar análisis profundos en más entornos
- Inicia procesos de trabajo de análisis profundo desde instalaciones empaquetadas de CLI y SDK, incluidas
las instalaciones de Windows sin un ejecutable
codexglobal. - Mantén la configuración de análisis profundo de CLI y SDK independientes aislada de otros análisis en curso.
- Conserva la configuración de aprobación no interactiva en los procesos de trabajo de análisis profundo anidados.
Conservar los resultados de los análisis ante más tipos de fallos
- Conserva más análisis guardados y resultados completados de procesos de trabajo en las rutas de recuperación tras reinicios, archivados y transferencias.
- Recupera hallazgos válidos de datos de análisis antiguos o incompletos.
- Completa los análisis cuando se solapen informes de cobertura independientes.
- Informa correctamente de la entrada almacenada en caché en los totales de uso de tokens de las respuestas actuales y anteriores de proveedores.
0.1.19 (13 de agosto de 2026)
Establecer un límite de tiempo para los análisis profundos
- Establece
[deep_scan].max_time_hoursen una duración positiva de hasta 96 horas. Puedes usar fracciones de hora. - Conserva los resultados completados del descubrimiento cuando venza el plazo y, después, continúa con la validación y los informes.
- Marca el informe como parcial si no finaliza ninguna revisión del código fuente antes del plazo.
Mejorar la fiabilidad de los análisis
- Conserva el trabajo de descubrimiento completado cuando se detenga un proceso de trabajo o un reductor vuelva a intentarlo.
- Lee archivos de código fuente más grandes y genera informes sin los límites fijos de tamaño anteriores.
- Lee los cambios confirmados de la revisión seleccionada y conserva las rutas relativas al repositorio en Windows.
- Proporciona las credenciales de OpenRouter y Fireworks a los procesos de trabajo de análisis profundo.
0.1.18 (7 de agosto de 2026)
Usa Amazon Bedrock para los análisis de seguridad
- Ejecuta análisis con tokens de portador de Amazon Bedrock y perfiles de AWS, configuraciones regionales, identidad web o credenciales de contenedor.
- Mantén la autenticación de AWS disponible para los trabajadores delegados de análisis profundo.
Ejecuta análisis estándar con menos coordinación
- Usa un flujo de trabajo más sencillo para los análisis estándar de repositorios y de rutas específicas.
- Conserva las directrices
SECURITY.mdanidadas, el alcance exacto del análisis, las actualizaciones de progreso y los informes finales del análisis.
Inicia y completa los análisis de forma más fiable
- Concede a los análisis iniciados mediante una instrucción hasta cinco minutos para inicializar repositorios grandes, en lugar de agotar el tiempo de espera después de 30 segundos.
- Completa los análisis estándar y profundos cuando un host imponga límites a la longitud de los nombres de las herramientas.
Mantén disponible la corrección después de cambios en el sistema de archivos
- Corrige los hallazgos de análisis completados después de que un nuevo montaje del sistema de archivos cambie su identificador de dispositivo.
- Sigue exigiendo el checkout y la revisión de Git originales antes de aplicar una corrección.
0.1.17 (5 de agosto de 2026)
Sigue el progreso del análisis mientras se ejecuta
- Consulta la fase actual del análisis, el tiempo transcurrido, los trabajadores activos, los archivos revisados y el uso de tokens desde una única vista de progreso en vivo.
- Observa cómo se actualiza el progreso de la revisión del repositorio a medida que terminan los archivos, en lugar de esperar a que finalice el análisis.
Reanuda los análisis profundos interrumpidos
- Continúa un análisis profundo en curso después de que se reinicie su coordinador sin repetir las revisiones de archivos completadas.
- Conserva los resultados de detección completados, la propiedad del análisis y el trabajo pendiente durante actualizaciones de la aplicación o sesiones de análisis interrumpidas.
Inicia y completa análisis con menos sobrecarga
- Inicia análisis estándar, de cambios y profundos directamente en los flujos de trabajo nativos sin abrir el widget integrado de análisis retirado.
- Reutiliza los resúmenes de análisis completados sin volver a cargar cada hallazgo, salvo que solicites los resultados estructurados completos.
0.1.16 (4 de agosto de 2026)
Controla el uso medido de los análisis
- Revisa el uso total de tokens, de entrada, de entrada almacenada en caché y de salida en el análisis principal y sus trabajadores delegados.
- Distingue entre mediciones completas, parciales y no disponibles en lugar de mostrar el uso ausente como cero.
Ejecuta análisis más profundos con resultados coherentes
- Usa las mismas fases de modelado de amenazas, detección, validación, análisis de rutas de ataque e informes para los análisis estándar y profundos.
- Configura los trabajadores de análisis profundo, la delegación por trabajador, la saturación y los límites de detección desde CLI o SDK.
- Ejecuta análisis profundos con el entorno de ejecución de trabajadores compatible con el modelo y recupera estados de análisis anteriores sin perder el historial existente.
- Genera el informe principal de los análisis de cambios y profundos sin requerir informes de vulnerabilidades ni recomendaciones de refuerzo por separado.
Mantén actualizadas las instrucciones del análisis y los objetivos del repositorio
- Actualiza las instrucciones de seguridad durante un análisis activo y aplícalas en fases posteriores y en los trabajadores delegados del análisis profundo.
- Conserva las URL de repositorios, las referencias de solicitudes de incorporación de cambios y el contexto de seguridad extenso sin permitir acceso a la red que no hayas solicitado.
- Haz que los análisis fallen cuando el repositorio o el objetivo del análisis cambien durante la ejecución para que la automatización no acepte hallazgos obsoletos.
- Respeta la configuración de proxy empresarial y certificados de confianza en entornos de red administrados.
Redacta informes de vulnerabilidades más claros
- Genera informes de vulnerabilidades respaldados por fuentes que distingan el comportamiento observado de las hipótesis no verificadas.
- Incluye limitaciones realistas de las pruebas de concepto, versiones afectadas, límites de seguridad e instrucciones prácticas para solucionar los problemas.
0.1.15 (30 de julio de 2026)
Conserva los resultados del análisis cuando cambie el repositorio
- Mantén los hallazgos y los informes completados vinculados a la revisión original o a la instantánea del árbol de trabajo, incluso si los archivos o la revisión del repositorio cambian mientras se ejecuta un análisis.
- Muestra una advertencia de finalización cuando cambie el código seleccionado o el objetivo deje de estar disponible, en lugar de descartar los resultados del análisis.
- Archiva un análisis existente antes de reutilizar su directorio de salida para otro análisis.
Aplica los comentarios de la revisión de hallazgos
- Registra un motivo cuando cierres un hallazgo como falso positivo.
- Traslada las decisiones revisadas sobre falsos positivos a análisis posteriores del mismo objetivo sin aplicarlas a otra copia de trabajo ni a un objetivo no relacionado.
- Suprime un hallazgo recurrente solo cuando el motivo anterior siga siendo aplicable al código y a los controles de seguridad actuales.
Recupera hallazgos válidos sin exagerar la cobertura
- Conserva los hallazgos válidos cuando otro hallazgo, informe o artefacto de refuerzo tenga un formato incorrecto y muestra una advertencia sobre los datos omitidos.
- Elimina los hallazgos duplicados y conserva el más sólido según la gravedad, la confianza y las pruebas de respaldo.
- Marca la cobertura como parcial cuando Codex no pueda verificar los hallazgos, los comprobantes de revisión o las áreas de seguimiento.
- Incluye advertencias sobre cobertura incompleta y revisiones aplazadas en las exportaciones SARIF.
Mantén visibles la configuración y el progreso del análisis
- Guarda el modelo y el esfuerzo de razonamiento seleccionados con los análisis estándar y profundos para que el historial y el progreso del análisis se mantengan coherentes tras las recargas.
- Muestra el número de revisiones independientes de análisis profundos activas y completadas, así como cuándo comienza la consolidación de resultados.
- Adapta la detección del análisis estándar a la capacidad de procesamiento disponible, manteniendo una lista de archivos dentro del alcance y una pasada de revisión de candidatos.
Admite más disposiciones de repositorios y sistemas de archivos
- Incluye los repositorios Git anidados al capturar una instantánea del árbol de trabajo.
- Conserva literalmente las rutas de los archivos incluidos en el alcance y gestiona las rutas de Windows sin distinción entre mayúsculas y minúsculas.
- Expande un
CODEX_HOMEconfigurado que comience con~durante la comprobación previa del análisis.
0.1.14 (28 de julio de 2026)
Revisa el historial de análisis y los hallazgos recurrentes
- Filtra repositorios, hallazgos e historial de análisis con páginas de resultados acotadas y detalles de estado más claros.
- Vuelve a ejecutar un análisis con la configuración guardada y compara los análisis completados para distinguir los hallazgos nuevos, persistentes, resueltos y no examinados de nuevo.
- Agrupa los árboles de trabajo del mismo repositorio y usa identidades estables de repositorios y hallazgos en todas las vistas.
Define la política de seguridad del repositorio
- Usa
$codex-security:define-security-policypara revisar o actualizar las instrucciones deSECURITY.mdcon alcance definido sobre límites de confianza, invariantes de seguridad, hallazgos notificables, gravedad, exclusiones y riesgos aceptados. - Aplica el archivo de políticas más cercano, limita su tamaño y rechaza los enlaces simbólicos que salgan del repositorio.
Revisa los hallazgos antes de hacerles seguimiento
- Selecciona hasta 25 hallazgos de un análisis completado para hacerles seguimiento en Linear o GitHub Issues.
- Devuelve los hallazgos seleccionados a Codex para su revisión y aprobación en lugar de crear incidencias directamente desde el espacio de trabajo de hallazgos.
Ejecuta análisis estándar con un flujo de trabajo más sencillo
- Usa una única lista determinista de archivos dentro del alcance y un registro compacto de candidatos para los análisis estándar de repositorios y rutas con alcance definido.
- Conserva el manifiesto, los hallazgos, la cobertura, el informe y los resultados SARIF existentes mientras reduces las etapas repetidas del análisis.
0.1.13 (25 de julio de 2026)
Revisa los hallazgos en más entornos
- Conserva los hallazgos de seguridad reales cuando el código afectado sea local, interno, se use para entrenamiento o no esté implementado en producción.
- Usa el contexto de implementación y exposición para ajustar la gravedad y la confianza en lugar de suprimir automáticamente el hallazgo.
0.1.12 (23 de julio de 2026)
Ejecuta análisis más profundos con un progreso más claro
- Ejecuta análisis profundos que coordinen trabajadores en todo un repositorio o en un directorio seleccionado.
- Aplica la configuración del modelo y del razonamiento al trabajo de análisis delegado.
- Consulta los resultados de las comprobaciones previas, el progreso del análisis, la capacidad de trabajadores disponible y el comportamiento alternativo antes y durante un análisis.
Revisa y vuelve a ejecutar análisis anteriores
- Abre los análisis actuales y anteriores desde la lista de análisis de seguridad.
- Vuelve a abrir un análisis guardado en el espacio de trabajo de hallazgos o ejecútalo de nuevo para actualizar los resultados.
- Consulta estados de finalización más claros y detalles de los hallazgos y un historial de análisis más coherentes.
Configura análisis con menos interrupciones
- Inicia análisis desde el flujo de configuración nativo sin salir de la tarea actual.
- Mantén la configuración del análisis en el panel lateral, incluso cuando Codex esté en modo de pantalla completa.
- Cierra la configuración cuando no la necesites y conserva esa preferencia para futuros análisis.
Revisa y soluciona hallazgos validados
- Conserva los hallazgos validados de gravedad baja en los resultados completados.
- Revisa detalles de los hallazgos más coherentes entre análisis, informes y exportaciones.
- Reintenta la corrección y aplica el contexto relevante del análisis a las soluciones posteriores.
Exporta resultados para flujos de trabajo de seguridad existentes
- Exporta los hallazgos completados como JSON, CSV o SARIF.
- Genera resultados SARIF localmente para integraciones con herramientas de análisis de código y seguridad.
- Conserva detalles coherentes de los hallazgos entre los formatos exportados.
0.1.11 (10 de julio de 2026)
Genera informes detallados de hallazgos y refuerzo
- Genera un informe de vulnerabilidad respaldado por fuentes para cada hallazgo de análisis notificable, con archivos de prueba de concepto justificativos cuando estén disponibles.
- Revisa una cartera de refuerzo estructural que analice el conjunto completo de hallazgos, las compensaciones de ingeniería, las opciones de migración y los diagramas justificativos.
- Usa
report.mdcomo punto de entrada a estos resultados derivados enfindings/yhardening/. Mantén unido el directorio completo del análisis al compartir o archivar los resultados.
Ejecuta directamente los flujos de trabajo de informes
- Usa
$codex-security:vulnerability-writeuppara convertir documentos de divulgación, hallazgos preliminares, PoC y código fuente en informes elaborados sin ejecutar primero un análisis de Codex Security. - Usa
$codex-security:propose-security-hardeningpara desarrollar opciones estructurales o arquitectónicas respaldadas por pruebas a partir de análisis, hallazgos, documentos de incidentes o evaluaciones y código fuente.
Aplica de forma coherente las instrucciones del repositorio y la cobertura
- Define el contexto del modelo de amenazas, las invariantes de seguridad, los criterios de hallazgos
notificables, las exclusiones y el contexto de gravedad en archivos
SECURITY.mdraíz o anidados. Tiene prioridad el archivo aplicable más cercano. - Mejora la cobertura de revisión del repositorio antes de la validación, pero conserva las superficies aplazadas explícitamente y las deficiencias de las pruebas.
- Revisa los archivos de código fuente eliminados en los análisis de cambios y amplía la cobertura predeterminada de revisión del repositorio antes de la validación.
- Comprueba las habilidades de las fases del análisis profundo, los procesos delegados y la capacidad de procesamiento disponible antes de iniciar un análisis profundo.
0.1.10 (23 de junio de 2026)
Mejora la incorporación de tickets de Jira y Linear
- Pregunta antes de importar incidencias secundarias de Linear y conserva las relaciones entre elementos principales y secundarios en los resultados.
- Distingue entre conexiones ausentes, permisos insuficientes, tickets inaccesibles y fallos temporales del conector.
- Detente en lugar de crear un veredicto cuando el contenido solicitado del ticket no esté disponible.
- Asigna rangos de enteros positivos únicos a partir de
1dentro de cada cola de elementos confirmados o pendientes de revisión.
Revisa los cambios de código con mayor fiabilidad
- Compara un commit inspeccionado con su elemento principal real y conserva el objetivo de las diferencias en el espacio de trabajo de hallazgos.
- Informa de que el estado del parche no está disponible en lugar de revisar un cambio diferente.
- Revisa resultados de clasificación y contexto de hallazgos más coherentes.
0.1.9 (18 de junio de 2026)
Revisa los análisis en el espacio de trabajo de hallazgos
- Revisa los análisis completados en un espacio de trabajo dedicado que reúne los hallazgos, la cobertura, la gravedad, la confianza y los artefactos del análisis.
- Filtra y ordena los hallazgos, incluso por el mayor nivel de confianza, mientras conservas el estado del espacio de trabajo durante las actualizaciones.
- Abre un hallazgo para revisar en un solo lugar las pruebas del código fuente, los detalles de validación, la accesibilidad, el impacto y las instrucciones para solucionarlo.
Ejecuta análisis con menos configuración
- Ejecuta análisis estándar en repositorios Git, carpetas individuales o bases de código sin historial de Git. Los análisis profundos también pueden dirigirse a una carpeta específica.
- Cancela explícitamente un análisis activo, reanuda un análisis interrumpido sin otra solicitud de configuración y recibe una advertencia antes de iniciar análisis profundos simultáneos.
- Sigue estados de configuración y progreso más claros, con resúmenes de progreso más compactos y errores que permanecen visibles hasta que los soluciones.
Exporta resultados portátiles y verificables
- Usa un formato coherente de análisis completado con un manifiesto, hallazgos estructurados, datos de cobertura y un informe Markdown derivados del mismo resultado canónico.
- Exporta los hallazgos como JSON, CSV o SARIF para analizarlos, archivarlos e integrarlos con otras herramientas de seguridad.
- Completa los análisis con mayor fiabilidad, incluso cuando las rutas de Windows o el bloqueo del análisis afecten al acceso al sistema de archivos.
Clasifica los hallazgos existentes y hazles seguimiento
- Clasifica los hallazgos existentes de analizadores, avisos, informes de recompensas por errores, GitHub, Jira, Linear o resultados de Codex Security en función de la base de código actual. El flujo de clasificación devuelve un veredicto respaldado por pruebas y una cola de acciones priorizada.
- Haz seguimiento de los hallazgos validados seleccionados en Linear, Jira o GitHub Issues, o crea un borrador privado de GitHub Security Advisory cuando el repositorio cumpla los requisitos del aviso.
- Revisa las comprobaciones de duplicados, el contexto de origen, la visibilidad del destino y el contenido exacto propuesto antes de aprobar una escritura. Codex vuelve a leer el resultado después de crearlo o actualizarlo para verificarlo.
0.1.7 (4 de junio de 2026)
Ejecuta revisiones de seguridad respaldadas por pruebas
- Analiza un repositorio autorizado o una carpeta seleccionada para detectar vulnerabilidades de seguridad.
- Ejecuta detecciones repetidas en todo un repositorio cuando necesites una cobertura más exhaustiva.
- Revisa solicitudes de incorporación de cambios, commits, diferencias entre ramas y parches locales en busca de regresiones de seguridad.
- Procesa cada candidato mediante el modelado de amenazas, la detección de hallazgos, la validación y el análisis de impacto antes de generar informes de análisis.
- Corrige un hallazgo aceptado con un parche específico, cobertura de regresión y verificación del problema original.