Español

Registro de cambios del plugin Codex Security

Cambios destacados del plugin Codex Security visibles para los usuarios.

Usa este registro para consultar qué ha cambiado en Codex Security y qué versiones del plugin están disponibles en cada fuente de instalación.

Versión más reciente del catálogo alojado de Codex Security: 0.1.17.

Comprueba la versión del plugin en tu entorno actual de Codex antes de usar una función de una versión más reciente. Volver a abrir o ejecutar un análisis guardado no fija la versión instalada del plugin.

Estas versiones corresponden al plugin Codex Security. La aplicación Codex, Codex CLI, TypeScript SDK y la aplicación del plugin tienen números de versión independientes.

0.1.17 (5 de agosto de 2026)

Sigue el progreso del análisis mientras se ejecuta

  • Consulta la fase actual del análisis, el tiempo transcurrido, los trabajadores activos, los archivos revisados y el uso de tokens desde una única vista de progreso en vivo.
  • Observa cómo se actualiza el progreso de la revisión del repositorio a medida que terminan los archivos, en lugar de esperar a que finalice el análisis.

Reanuda los análisis profundos interrumpidos

  • Continúa un análisis profundo en curso después de que se reinicie su coordinador sin repetir las revisiones de archivos completadas.
  • Conserva los resultados de detección completados, la propiedad del análisis y el trabajo pendiente durante actualizaciones de la aplicación o sesiones de análisis interrumpidas.

Inicia y completa análisis con menos sobrecarga

  • Inicia análisis estándar, de cambios y profundos directamente en los flujos de trabajo nativos sin abrir el widget integrado de análisis retirado.
  • Reutiliza los resúmenes de análisis completados sin volver a cargar cada hallazgo, salvo que solicites los resultados estructurados completos.

0.1.16 (4 de agosto de 2026)

Controla el uso medido de los análisis

  • Revisa el uso total de tokens, de entrada, de entrada almacenada en caché y de salida en el análisis principal y sus trabajadores delegados.
  • Distingue entre mediciones completas, parciales y no disponibles en lugar de mostrar el uso ausente como cero.

Ejecuta análisis más profundos con resultados coherentes

  • Usa las mismas fases de modelado de amenazas, detección, validación, análisis de rutas de ataque e informes para los análisis estándar y profundos.
  • Configura los trabajadores de análisis profundo, la delegación por trabajador, la saturación y los límites de detección desde CLI o SDK.
  • Ejecuta análisis profundos con el entorno de ejecución de trabajadores compatible con el modelo y recupera estados de análisis anteriores sin perder el historial existente.
  • Genera el informe principal de los análisis de cambios y profundos sin requerir informes de vulnerabilidades ni recomendaciones de refuerzo por separado.

Mantén actualizadas las instrucciones del análisis y los objetivos del repositorio

  • Actualiza las instrucciones de seguridad durante un análisis activo y aplícalas en fases posteriores y en los trabajadores delegados del análisis profundo.
  • Conserva las URL de repositorios, las referencias de solicitudes de incorporación de cambios y el contexto de seguridad extenso sin permitir acceso a la red que no hayas solicitado.
  • Haz que los análisis fallen cuando el repositorio o el objetivo del análisis cambien durante la ejecución para que la automatización no acepte hallazgos obsoletos.
  • Respeta la configuración de proxy empresarial y certificados de confianza en entornos de red administrados.

Redacta informes de vulnerabilidades más claros

  • Genera informes de vulnerabilidades respaldados por fuentes que distingan el comportamiento observado de las hipótesis no verificadas.
  • Incluye limitaciones realistas de las pruebas de concepto, versiones afectadas, límites de seguridad e instrucciones prácticas para solucionar los problemas.

0.1.15 (30 de julio de 2026)

Mantén la precisión de los análisis a medida que cambien los proyectos

  • Conserva el ciclo de vida del análisis y los metadatos del modelo para que el historial y el progreso se mantengan coherentes después de volver a cargar.
  • Conserva los análisis completados cuando cambien los archivos del proyecto y evita reutilizar directorios de análisis de SQLite.

Envía comentarios y recupera hallazgos

  • Envía comentarios sobre falsos positivos para hallazgos de análisis completados.
  • Recupera registros de hallazgos con formato incorrecto durante la finalización en lugar de hacer que falle el análisis completado.

Gestiona más diseños de repositorios y rutas

  • Conserva literalmente las rutas candidatas y expande ~ en CODEX_HOME durante la comprobación previa.
  • Gestiona los errores de validación de objetivos relacionados con Git sin bloquearse y admite repositorios Git anidados en las instantáneas de análisis.
  • Mantén un tratamiento coherente de las rutas de Windows y del entorno aislado durante la recuperación del análisis.

Reduce el trabajo de análisis innecesario

  • Mantén la detección del análisis estándar adaptada al repositorio y a la lista de candidatos.
  • Deja de reintentar los fallos de políticas y elimina la instrucción heredada de distribución en abanico.

0.1.14 (28 de julio de 2026)

Revisa el historial de análisis y los hallazgos recurrentes

  • Filtra repositorios, hallazgos e historial de análisis con páginas de resultados acotadas y detalles de estado más claros.
  • Vuelve a ejecutar un análisis con su configuración guardada y compara los análisis completados para distinguir los hallazgos nuevos, persistentes, resueltos y no examinados de nuevo.
  • Agrupa los árboles de trabajo del mismo repositorio y usa identidades estables de repositorios y hallazgos en todas las vistas.

Define la política de seguridad del repositorio

  • Usa $codex-security:define-security-policy para revisar o actualizar las instrucciones de SECURITY.md con alcance definido sobre límites de confianza, invariantes de seguridad, hallazgos notificables, gravedad, exclusiones y riesgos aceptados.
  • Aplica el archivo de políticas más cercano, limita su tamaño y rechaza los enlaces simbólicos que salgan del repositorio.

Revisa los hallazgos antes de hacerles seguimiento

  • Selecciona hasta 25 hallazgos de un análisis completado para hacerles seguimiento en Linear o GitHub Issues.
  • Devuelve los hallazgos seleccionados a Codex para su revisión y aprobación en lugar de crear incidencias directamente desde el espacio de trabajo de hallazgos.

Ejecuta análisis estándar con un flujo de trabajo más sencillo

  • Usa una única lista determinista de archivos dentro del alcance y un registro compacto de candidatos para los análisis estándar de repositorios y rutas con alcance definido.
  • Conserva el manifiesto, los hallazgos, la cobertura, el informe y los resultados SARIF existentes mientras reduces las etapas repetidas del análisis.

0.1.13 (25 de julio de 2026)

Revisa los hallazgos en más entornos

  • Conserva los hallazgos de seguridad reales cuando el código afectado sea local, interno, se use para entrenamiento o no esté implementado en producción.
  • Usa el contexto de implementación y exposición para ajustar la gravedad y la confianza en lugar de suprimir automáticamente el hallazgo.

0.1.12 (23 de julio de 2026)

Ejecuta análisis más profundos con un progreso más claro

  • Ejecuta análisis profundos que coordinen trabajadores en todo un repositorio o en un directorio seleccionado.
  • Aplica la configuración del modelo y del razonamiento al trabajo de análisis delegado.
  • Consulta los resultados de las comprobaciones previas, el progreso del análisis, la capacidad de trabajadores disponible y el comportamiento alternativo antes y durante un análisis.

Revisa y vuelve a ejecutar análisis anteriores

  • Abre los análisis actuales y anteriores desde la lista de análisis de seguridad.
  • Vuelve a abrir un análisis guardado en el espacio de trabajo de hallazgos o ejecútalo de nuevo para actualizar los resultados.
  • Consulta estados de finalización más claros y detalles de los hallazgos y un historial de análisis más coherentes.

Configura análisis con menos interrupciones

  • Inicia análisis desde el flujo de configuración nativo sin salir de la tarea actual.
  • Mantén la configuración del análisis en el panel lateral, incluso cuando Codex esté en modo de pantalla completa.
  • Cierra la configuración cuando no la necesites y conserva esa preferencia para futuros análisis.

Revisa y soluciona hallazgos validados

  • Conserva los hallazgos validados de gravedad baja en los resultados completados.
  • Revisa detalles de los hallazgos más coherentes entre análisis, informes y exportaciones.
  • Reintenta la corrección y aplica el contexto relevante del análisis a las soluciones posteriores.

Exporta resultados para flujos de trabajo de seguridad existentes

  • Exporta los hallazgos completados como JSON, CSV o SARIF.
  • Genera resultados SARIF localmente para integraciones con herramientas de análisis de código y seguridad.
  • Conserva detalles coherentes de los hallazgos entre los formatos exportados.

0.1.11 (10 de julio de 2026)

Genera informes detallados de hallazgos y refuerzo

  • Genera un informe de vulnerabilidad respaldado por fuentes para cada hallazgo de análisis notificable, con archivos de prueba de concepto justificativos cuando estén disponibles.
  • Revisa una cartera de refuerzo estructural que analice el conjunto completo de hallazgos, las compensaciones de ingeniería, las opciones de migración y los diagramas justificativos.
  • Usa report.md como punto de entrada a estos resultados derivados en findings/ y hardening/. Mantén unido el directorio completo del análisis al compartir o archivar los resultados.

Ejecuta directamente los flujos de trabajo de informes

  • Usa $codex-security:vulnerability-writeup para convertir documentos de divulgación, hallazgos preliminares, PoC y código fuente en informes elaborados sin ejecutar primero un análisis de Codex Security.
  • Usa $codex-security:propose-security-hardening para desarrollar opciones estructurales o arquitectónicas respaldadas por pruebas a partir de análisis, hallazgos, documentos de incidentes o evaluaciones y código fuente.

Aplica de forma coherente las instrucciones del repositorio y la cobertura

  • Define el contexto del modelo de amenazas, las invariantes de seguridad, los criterios de hallazgos notificables, las exclusiones y el contexto de gravedad en archivos SECURITY.md raíz o anidados. Tiene prioridad el archivo aplicable más cercano.
  • Mejora la cobertura de revisión del repositorio antes de la validación, pero conserva las superficies aplazadas explícitamente y las deficiencias de las pruebas.
  • Revisa los archivos de código fuente eliminados en los análisis de cambios y amplía la cobertura predeterminada de revisión del repositorio antes de la validación.
  • Comprueba las skills de las fases del análisis profundo, los trabajadores delegados y la capacidad de trabajadores antes de iniciar un análisis profundo.

0.1.10 (23 de junio de 2026)

Mejora la incorporación de tickets de Jira y Linear

  • Pregunta antes de importar incidencias secundarias de Linear y conserva las relaciones entre elementos principales y secundarios en los resultados.
  • Distingue entre conexiones ausentes, permisos insuficientes, tickets inaccesibles y fallos temporales del conector.
  • Detente en lugar de crear un veredicto cuando el contenido solicitado del ticket no esté disponible.
  • Asigna rangos de enteros positivos únicos a partir de 1 dentro de cada cola de elementos confirmados o pendientes de revisión.

Revisa los cambios de código con mayor fiabilidad

  • Compara un commit inspeccionado con su elemento principal real y conserva el objetivo de las diferencias en el espacio de trabajo de hallazgos.
  • Informa de que el estado del parche no está disponible en lugar de revisar un cambio diferente.
  • Revisa resultados de clasificación y contexto de hallazgos más coherentes.

0.1.9 (18 de junio de 2026)

Revisa los análisis en el espacio de trabajo de hallazgos

  • Revisa los análisis completados en un espacio de trabajo dedicado que reúne los hallazgos, la cobertura, la gravedad, la confianza y los artefactos del análisis.
  • Filtra y ordena los hallazgos, incluso por el mayor nivel de confianza, mientras conservas el estado del espacio de trabajo durante las actualizaciones.
  • Abre un hallazgo para revisar en un solo lugar las pruebas del código fuente, los detalles de validación, la accesibilidad, el impacto y las instrucciones para solucionarlo.

Ejecuta análisis con menos configuración

  • Ejecuta análisis estándar en repositorios Git, carpetas individuales o bases de código sin historial de Git. Los análisis profundos también pueden dirigirse a una carpeta específica.
  • Cancela explícitamente un análisis activo, reanuda un análisis interrumpido sin otra solicitud de configuración y recibe una advertencia antes de iniciar análisis profundos simultáneos.
  • Sigue estados de configuración y progreso más claros, con resúmenes de progreso más compactos y errores que permanecen visibles hasta que los soluciones.

Exporta resultados portátiles y verificables

  • Usa un formato coherente de análisis completado con un manifiesto, hallazgos estructurados, datos de cobertura y un informe Markdown derivados del mismo resultado canónico.
  • Exporta los hallazgos como JSON, CSV o SARIF para analizarlos, archivarlos e integrarlos con otras herramientas de seguridad.
  • Completa los análisis con mayor fiabilidad, incluso cuando las rutas de Windows o el bloqueo del análisis afecten al acceso al sistema de archivos.

Clasifica los hallazgos existentes y hazles seguimiento

  • Clasifica los hallazgos existentes de analizadores, avisos, informes de recompensas por errores, GitHub, Jira, Linear o resultados de Codex Security en función de la base de código actual. El flujo de clasificación devuelve un veredicto respaldado por pruebas y una cola de acciones priorizada.
  • Haz seguimiento de los hallazgos validados seleccionados en Linear, Jira o GitHub Issues, o crea un borrador privado de GitHub Security Advisory cuando el repositorio cumpla los requisitos del aviso.
  • Revisa las comprobaciones de duplicados, el contexto de origen, la visibilidad del destino y el contenido exacto propuesto antes de aprobar una escritura. Codex vuelve a leer el resultado después de crearlo o actualizarlo para verificarlo.

0.1.7 (4 de junio de 2026)

Ejecuta revisiones de seguridad respaldadas por pruebas

  • Analiza un repositorio autorizado o una carpeta seleccionada para detectar vulnerabilidades de seguridad.
  • Ejecuta detecciones repetidas en todo un repositorio cuando necesites una cobertura más exhaustiva.
  • Revisa solicitudes de incorporación de cambios, commits, diferencias entre ramas y parches locales en busca de regresiones de seguridad.
  • Procesa cada candidato mediante el modelado de amenazas, la detección de hallazgos, la validación y el análisis de impacto antes de generar informes de análisis.
  • Corrige un hallazgo aceptado con un parche específico, cobertura de regresión y verificación del problema original.