Journal des modifications du plugin Codex Security
Changements notables du plugin Codex Security visibles par les utilisateurs.
Utilisez ce journal des modifications pour découvrir ce qui a changé dans Codex Security et quelles versions du plugin sont disponibles depuis chaque source d’installation.
Dernière version du catalogue Codex Security hébergé : 0.1.17.
Vérifiez la version du plugin dans votre environnement Codex actuel avant d’utiliser une fonctionnalité d’une version plus récente. La réouverture ou la réexécution d’un scan enregistré ne verrouille pas la version du plugin installé.
Ces versions s’appliquent au plugin Codex Security. L’application Codex, Codex CLI, TypeScript SDK et l’application du plugin ont des numéros de version distincts.
0.1.17 (5 août 2026)
Suivre la progression du scan en temps réel
- Suivez la phase actuelle du scan, le temps écoulé, les workers actifs, les fichiers examinés et l’utilisation des tokens depuis une seule vue de progression en direct.
- Observez la progression de la revue du référentiel se mettre à jour à mesure que les fichiers sont traités, sans attendre la fin du scan.
Reprendre les scans approfondis interrompus
- Poursuivez un scan approfondi en cours après le redémarrage de son coordinateur sans répéter les revues de fichiers déjà terminées.
- Conservez les résultats de découverte terminés, la propriété du scan et le travail en attente lors des mises à jour de l’application ou des interruptions de sessions de scan.
Démarrer et terminer les scans avec moins de surcharge
- Démarrez les scans standard, de modifications et approfondis directement dans les workflows natifs sans ouvrir l’ancien widget de scan intégré.
- Réutilisez les synthèses de scans terminés sans recharger chaque constat, sauf si vous demandez l’intégralité des résultats structurés.
0.1.16 (4 août 2026)
Suivre l’utilisation mesurée des scans
- Consultez l’utilisation totale des tokens, ainsi que celle des tokens d’entrée, d’entrée mise en cache et de sortie, pour le scan principal et ses workers délégués.
- Distinguez les mesures complètes, partielles et indisponibles au lieu d’afficher une utilisation manquante comme nulle.
Exécuter des scans plus approfondis avec des résultats cohérents
- Utilisez les mêmes phases de modélisation des menaces, de découverte, de validation, d’analyse des chemins d’attaque et de génération de rapports pour les scans standard et approfondis.
- Configurez les workers des scans approfondis, la délégation par worker, la saturation et les limites de découverte depuis la CLI ou le SDK.
- Exécutez les scans approfondis avec l’environnement d’exécution de workers pris en charge par le modèle et récupérez l’ancien état des scans sans perdre leur historique existant.
- Générez le rapport principal des scans de modifications et approfondis sans nécessiter de descriptions distinctes des vulnérabilités ni de recommandations de renforcement.
Maintenir à jour les consignes de scan et les cibles du référentiel
- Mettez à jour les consignes de sécurité pendant un scan actif et transmettez-les aux phases ultérieures ainsi qu’aux workers délégués du scan approfondi.
- Conservez les URL de référentiels, les références aux pull requests et le contexte de sécurité plus long sans autoriser un accès réseau que vous n’avez pas demandé.
- Faites échouer les scans lorsque le référentiel ou la cible du scan change pendant l’exécution afin que l’automatisation n’accepte pas des constats obsolètes.
- Respectez les réglages de proxy d’entreprise et de certificats approuvés dans les environnements réseau administrés.
Rédiger des rapports de vulnérabilité plus clairs
- Produisez des rapports de vulnérabilité étayés par les sources qui distinguent les comportements observés des hypothèses non vérifiées.
- Incluez des limites réalistes pour les preuves de concept, les versions affectées, les frontières de sécurité et des recommandations de correction exploitables.
0.1.15 (30 juillet 2026)
Préserver la précision des scans lorsque les projets évoluent
- Conservez le cycle de vie des scans et les métadonnées des modèles afin que l’historique et la progression des scans restent cohérents après les rechargements.
- Conservez les scans terminés lorsque les fichiers du projet changent et évitez de réutiliser les répertoires de scan SQLite.
Envoyer des retours et récupérer les constats
- Envoyez des retours signalant les faux positifs pour les constats issus de scans terminés.
- Récupérez les enregistrements de constats mal formés lors de la finalisation au lieu de faire échouer le scan terminé.
Prendre en charge davantage de structures et de chemins de référentiels
- Conservez les chemins candidats littéraux et développez
~dansCODEX_HOMEpendant les vérifications préalables. - Gérez les erreurs de validation de cible liées à Git sans plantage et prenez en charge les référentiels Git imbriqués dans les instantanés de scan.
- Maintenez un traitement cohérent des chemins Windows et des chemins de sandbox pendant la récupération des scans.
Réduire le travail de scan inutile
- Adaptez la découverte des scans standard au référentiel et à la liste de candidats.
- Cessez de relancer les échecs de politique et supprimez l’ancienne invite de distribution en éventail.
0.1.14 (28 juillet 2026)
Examiner l’historique des scans et les constats récurrents
- Filtrez les référentiels, les constats et l’historique des scans à l’aide de pages de résultats limitées et de détails d’état plus clairs.
- Réexécutez un scan avec ses réglages enregistrés et comparez les scans terminés afin de distinguer les constats nouveaux, persistants, résolus et non réanalysés.
- Regroupez les worktrees d’un même référentiel et utilisez des identités stables de référentiel et de constat dans toutes les vues.
Définir la politique de sécurité du référentiel
- Utilisez
$codex-security:define-security-policypour examiner ou mettre à jour des consignesSECURITY.mddélimitées concernant les frontières de confiance, les invariants de sécurité, les constats à signaler, leur gravité, les exclusions et les risques acceptés. - Appliquez le fichier de politique le plus proche tout en limitant sa taille et en rejetant les liens symboliques qui sortent du référentiel.
Examiner les constats avant de les suivre
- Sélectionnez jusqu’à 25 constats d’un scan terminé pour les suivre dans Linear ou GitHub Issues.
- Renvoyez les constats sélectionnés à Codex pour examen et approbation au lieu de créer directement des tickets depuis l’espace de travail des constats.
Exécuter les scans standard avec un workflow plus simple
- Utilisez une seule liste déterministe de fichiers inclus dans le périmètre et un registre compact de candidats pour les scans standard de référentiels et de chemins délimités.
- Conservez les sorties existantes de manifeste, de constats, de couverture, de rapport et de SARIF tout en réduisant les étapes de scan répétées.
0.1.13 (25 juillet 2026)
Examiner les constats dans davantage d’environnements
- Conservez les véritables constats de sécurité lorsque le code affecté est local, interne, utilisé pour l’entraînement ou non déployé en production.
- Utilisez le contexte de déploiement et d’exposition pour ajuster la gravité et le niveau de confiance au lieu de supprimer automatiquement le constat.
0.1.12 (23 juillet 2026)
Exécuter des scans plus approfondis avec une progression plus claire
- Exécutez des scans approfondis qui coordonnent les workers sur l’intégralité d’un référentiel ou dans un répertoire sélectionné.
- Transmettez vos réglages de modèle et de raisonnement aux tâches de scan déléguées.
- Consultez les résultats des vérifications préalables, la progression du scan, la capacité disponible des workers et le comportement de secours avant et pendant un scan.
Examiner et réexécuter les scans précédents
- Ouvrez les scans actuels et précédents depuis la liste des scans de sécurité.
- Rouvrez un scan enregistré dans l’espace de travail des constats ou réexécutez-le pour actualiser les résultats.
- Consultez des états d’achèvement plus clairs ainsi que des détails de constats et un historique de scans plus cohérents.
Configurer les scans avec moins d’interruptions
- Démarrez les scans depuis le parcours de configuration natif sans quitter votre tâche actuelle.
- Conservez la configuration du scan dans le panneau latéral, même lorsque Codex est en mode plein écran.
- Fermez la configuration lorsque vous n’en avez pas besoin et conservez cette préférence pour les scans ultérieurs.
Examiner et corriger les constats validés
- Conservez les constats validés de faible gravité dans les résultats terminés.
- Examinez des détails de constats plus cohérents dans les scans, rapports et exportations.
- Relancez la correction et transmettez le contexte de scan pertinent aux correctifs ultérieurs.
Exporter les résultats vers les workflows de sécurité existants
- Exportez les constats terminés au format JSON, CSV ou SARIF.
- Générez localement les résultats SARIF pour les intégrations d’analyse de code et d’outils de sécurité.
- Conservez des détails de constats cohérents dans tous les formats exportés.
0.1.11 (10 juillet 2026)
Produire des rapports détaillés sur les constats et le renforcement
- Générez un rapport de vulnérabilité étayé par les sources pour chaque constat de scan à signaler, accompagné des fichiers de preuve de concept lorsqu’ils sont disponibles.
- Examinez un portefeuille de renforcement structurel qui analyse l’ensemble complet des constats, les compromis d’ingénierie, les options de migration et les diagrammes associés.
- Utilisez
report.mdcomme point d’entrée vers ces sorties dérivées sousfindings/ethardening/. Conservez l’intégralité du répertoire de scan lors du partage ou de l’archivage des résultats.
Exécuter directement les workflows de génération de rapports
- Utilisez
$codex-security:vulnerability-writeuppour transformer des documents de divulgation, des constats bruts, des PoC et du code source en rapports aboutis sans exécuter au préalable un scan Codex Security. - Utilisez
$codex-security:propose-security-hardeningpour élaborer des options structurelles ou architecturales étayées par des preuves à partir de scans, de constats, de documents d’incident ou d’évaluation et du code source.
Appliquer de manière cohérente les consignes du référentiel et la couverture
- Définissez le contexte de modélisation des menaces, les invariants de sécurité, les critères des constats
à signaler, les exclusions et le contexte de gravité dans des fichiers
SECURITY.mdracine ou imbriqués. Le fichier applicable le plus proche est prioritaire. - Améliorez la couverture de la revue du référentiel avant la validation tout en conservant les surfaces explicitement reportées et les lacunes en matière de preuves.
- Examinez les fichiers source supprimés dans les scans de modifications et étendez la couverture par défaut de la revue du référentiel avant la validation.
- Vérifiez les skills des phases du scan approfondi, les workers délégués et la capacité des workers avant le démarrage d’un scan approfondi.
0.1.10 (23 juin 2026)
Améliorer l’importation des tickets Jira et Linear
- Demandez confirmation avant d’importer des sous-tickets Linear et conservez les relations parent-enfant dans les résultats.
- Distinguez les connexions manquantes, les autorisations insuffisantes, les tickets inaccessibles et les défaillances temporaires des connecteurs.
- Arrêtez le processus au lieu de produire un verdict lorsque le contenu demandé du ticket n’est pas disponible.
- Attribuez des rangs entiers positifs uniques à partir de
1dans chaque file confirmée ou à examiner.
Examiner les modifications de code de manière plus fiable
- Comparez un commit inspecté avec son véritable parent et conservez la cible de la différence dans l’espace de travail des constats.
- Signalez l’indisponibilité du correctif au lieu d’examiner une autre modification.
- Examinez des résultats de triage et un contexte de constat plus cohérents.
0.1.9 (18 juin 2026)
Examiner les scans dans l’espace de travail des constats
- Examinez les scans terminés dans un espace de travail dédié qui regroupe les constats, la couverture, la gravité, le niveau de confiance et les artefacts du scan.
- Filtrez et triez les constats, notamment par niveau de confiance décroissant, tout en conservant l’état de votre espace de travail lors des actualisations.
- Ouvrez un constat pour examiner au même endroit les preuves issues des sources, les détails de validation, l’accessibilité, l’impact et les recommandations de correction.
Exécuter les scans avec moins de configuration
- Exécutez les scans standard sur des référentiels Git, des dossiers individuels ou des bases de code sans historique Git. Les scans approfondis peuvent également cibler un dossier précis.
- Annulez explicitement un scan actif, reprenez un scan interrompu sans nouvelle demande de configuration et recevez un avertissement avant de lancer plusieurs scans approfondis simultanés.
- Suivez des états de configuration et de progression plus clairs, avec des synthèses de progression plus compactes et des erreurs qui restent visibles jusqu’à leur résolution.
Exporter des résultats portables et vérifiables
- Utilisez un format cohérent pour les scans terminés, comprenant un manifeste, des constats structurés, des données de couverture et un rapport Markdown dérivé du même résultat canonique.
- Exportez les constats au format JSON, CSV ou SARIF à des fins d’analyse, d’archivage et d’intégration avec d’autres outils de sécurité.
- Terminez les scans de manière plus fiable, notamment lorsque les chemins Windows ou le verrouillage des scans affectent l’accès au système de fichiers.
Trier et suivre les constats existants
- Triez les constats existants provenant de scanners, d’avis, de rapports de bug bounty, de GitHub, Jira, Linear ou de résultats Codex Security par rapport à la base de code actuelle. Le workflow de triage renvoie un verdict étayé par des preuves et une file d’actions hiérarchisée.
- Suivez les constats validés sélectionnés dans des tickets Linear, Jira ou GitHub, ou créez un brouillon privé de GitHub Security Advisory lorsque le référentiel satisfait aux exigences de l’avis.
- Examinez les contrôles de doublons, le contexte source, la visibilité de destination et le contenu exact proposé avant d’approuver une écriture. Codex relit le résultat après sa création ou sa mise à jour afin de le vérifier.
0.1.7 (4 juin 2026)
Effectuer des revues de sécurité étayées par des preuves
- Analysez un référentiel autorisé ou un dossier sélectionné à la recherche de vulnérabilités de sécurité.
- Répétez la découverte sur l’intégralité d’un référentiel lorsqu’une couverture plus approfondie est nécessaire.
- Examinez les pull requests, les commits, les différences entre branches et les correctifs locaux afin de détecter les régressions de sécurité.
- Faites passer chaque candidat par les étapes de modélisation des menaces, de découverte des constats, de validation et d’analyse de l’impact avant de générer les rapports de scan.
- Corrigez un constat accepté au moyen d’un correctif ciblé, d’une couverture de régression et de la vérification du problème d’origine.