Catatan perubahan plugin Codex Security
Perubahan penting yang terlihat oleh pengguna pada plugin Codex Security.
Gunakan catatan perubahan ini untuk melihat perubahan pada Codex Security dan versi plugin yang tersedia dari setiap sumber instalasi.
Rilis terbaru dalam katalog Codex Security yang dihosting: 0.1.17.
Periksa versi plugin di lingkungan Codex Anda saat ini sebelum menggunakan fitur dari rilis yang lebih baru. Membuka kembali atau menjalankan ulang pemindaian tersimpan tidak mengunci versi plugin yang terinstal.
Versi-versi ini berlaku untuk plugin Codex Security. Aplikasi Codex, Codex CLI, TypeScript SDK, dan aplikasi plugin memiliki nomor versi yang terpisah.
0.1.17 (5 Agustus 2026)
Pantau progres pemindaian secara langsung
- Pantau fase pemindaian saat ini, waktu yang telah berlalu, worker aktif, file yang ditinjau, dan penggunaan token dari satu tampilan progres langsung.
- Lihat progres peninjauan repositori diperbarui ketika pemrosesan file selesai, tanpa harus menunggu pemindaian selesai.
Lanjutkan pemindaian mendalam yang terinterupsi
- Lanjutkan pemindaian mendalam yang sedang berlangsung setelah koordinatornya dimulai ulang tanpa mengulangi peninjauan file yang sudah selesai.
- Pertahankan hasil penemuan yang telah selesai, kepemilikan pemindaian, dan pekerjaan tertunda selama pembaruan aplikasi atau sesi pemindaian yang terinterupsi.
Mulai dan selesaikan pemindaian dengan overhead lebih rendah
- Mulai pemindaian standar, perubahan, dan mendalam secara langsung dalam alur kerja native tanpa membuka widget pemindaian tersemat yang telah dihentikan.
- Gunakan kembali ringkasan pemindaian yang telah selesai tanpa memuat ulang setiap temuan, kecuali Anda meminta hasil terstruktur lengkap.
0.1.16 (4 Agustus 2026)
Pantau penggunaan pemindaian yang terukur
- Tinjau total penggunaan token, token input, input dalam cache, dan output di seluruh pemindaian utama dan worker yang didelegasikannya.
- Bedakan pengukuran lengkap, parsial, dan tidak tersedia alih-alih menampilkan penggunaan yang tidak tercatat sebagai nol.
Jalankan pemindaian lebih mendalam dengan hasil yang konsisten
- Gunakan fase pemodelan ancaman, penemuan, validasi, analisis jalur serangan, dan pelaporan yang sama untuk pemindaian standar dan mendalam.
- Konfigurasikan worker pemindaian mendalam, delegasi per worker, saturasi, dan batas penemuan dari CLI atau SDK.
- Jalankan pemindaian mendalam dengan runtime worker yang didukung model dan pulihkan status pemindaian lama tanpa kehilangan riwayat pemindaian yang sudah ada.
- Buat laporan utama untuk pemindaian perubahan dan mendalam tanpa memerlukan laporan kerentanan atau rekomendasi penguatan terpisah.
Jaga agar panduan pemindaian dan target repositori tetap akurat
- Perbarui panduan keamanan selama pemindaian aktif dan teruskan ke fase selanjutnya serta worker pemindaian mendalam yang didelegasikan.
- Pertahankan URL repositori, referensi pull request, dan konteks keamanan yang lebih panjang tanpa mengizinkan akses jaringan yang tidak Anda minta.
- Gagalkan pemindaian jika repositori atau target pemindaian berubah selama eksekusi agar otomatisasi tidak menerima temuan yang sudah tidak mutakhir.
- Patuhi pengaturan proksi enterprise dan sertifikat tepercaya dalam lingkungan jaringan terkelola.
Tulis laporan kerentanan yang lebih jelas
- Buat laporan kerentanan berbasis sumber yang memisahkan perilaku teramati dari hipotesis yang belum diverifikasi.
- Sertakan batasan proof-of-concept yang realistis, versi terdampak, batas keamanan, dan panduan remediasi yang dapat ditindaklanjuti.
0.1.15 (30 Juli 2026)
Jaga keakuratan pemindaian saat proyek berubah
- Simpan siklus hidup pemindaian dan metadata model agar riwayat serta progres pemindaian tetap konsisten setelah pemuatan ulang.
- Pertahankan pemindaian yang telah selesai ketika file proyek berubah dan hindari penggunaan kembali direktori pemindaian SQLite.
Berikan umpan balik dan pulihkan temuan
- Kirim umpan balik positif palsu untuk temuan dari pemindaian yang telah selesai.
- Pulihkan catatan temuan yang tidak valid selama finalisasi alih-alih menggagalkan pemindaian yang telah selesai.
Tangani lebih banyak tata letak dan jalur repositori
- Pertahankan jalur kandidat literal dan perluas
~dalamCODEX_HOMEselama prapemeriksaan. - Tangani kesalahan validasi target terkait Git tanpa mengalami crash dan dukung repositori Git bertingkat dalam snapshot pemindaian.
- Jaga konsistensi penanganan jalur Windows dan sandbox selama pemulihan pemindaian.
Kurangi pekerjaan pemindaian yang tidak diperlukan
- Jaga agar penemuan pemindaian standar tetap adaptif terhadap repositori dan daftar kandidat.
- Hentikan percobaan ulang kegagalan kebijakan dan hapus prompt fan-out lama.
0.1.14 (28 Juli 2026)
Tinjau riwayat pemindaian dan temuan berulang
- Filter repositori, temuan, dan riwayat pemindaian dengan halaman hasil terbatas dan detail status yang lebih jelas.
- Jalankan ulang pemindaian dengan pengaturan tersimpannya dan bandingkan pemindaian yang telah selesai untuk membedakan temuan baru, yang masih ada, yang telah diselesaikan, dan yang belum dipindai ulang.
- Kelompokkan worktree dari repositori yang sama serta gunakan identitas repositori dan temuan yang stabil di seluruh tampilan.
Tentukan kebijakan keamanan repositori
- Gunakan
$codex-security:define-security-policyuntuk meninjau atau memperbarui panduanSECURITY.mdyang tercakup untuk batas kepercayaan, invarian keamanan, temuan yang perlu dilaporkan, tingkat keparahan, pengecualian, dan risiko yang diterima. - Terapkan file kebijakan terdekat dengan membatasi ukurannya dan menolak tautan simbolis yang keluar dari repositori.
Tinjau temuan sebelum melacaknya
- Pilih hingga 25 temuan dari pemindaian yang telah selesai untuk dilacak di Linear atau GitHub Issues.
- Kembalikan temuan yang dipilih ke Codex untuk ditinjau dan disetujui alih-alih membuat issue secara langsung dari ruang kerja temuan.
Jalankan pemindaian standar dengan alur kerja yang lebih sederhana
- Gunakan satu daftar file dalam cakupan yang deterministik dan ledger kandidat ringkas untuk pemindaian repositori standar dan jalur tercakup.
- Pertahankan output manifes, temuan, cakupan, laporan, dan SARIF yang sudah ada sekaligus mengurangi tahap pemindaian berulang.
0.1.13 (25 Juli 2026)
Tinjau temuan di lebih banyak lingkungan
- Pertahankan temuan keamanan yang nyata ketika kode terdampak bersifat lokal, internal, digunakan untuk pelatihan, atau tidak diterapkan ke produksi.
- Gunakan konteks deployment dan eksposur untuk mengkalibrasi tingkat keparahan dan keyakinan alih-alih menekan temuan secara otomatis.
0.1.12 (23 Juli 2026)
Jalankan pemindaian lebih mendalam dengan progres yang lebih jelas
- Jalankan pemindaian mendalam yang mengoordinasikan worker di seluruh repositori atau direktori yang dipilih.
- Teruskan pengaturan model dan penalaran Anda ke pekerjaan pemindaian yang didelegasikan.
- Lihat hasil prapemeriksaan, progres pemindaian, kapasitas worker yang tersedia, dan perilaku fallback sebelum dan selama pemindaian.
Tinjau dan jalankan ulang pemindaian sebelumnya
- Buka pemindaian saat ini dan sebelumnya dari daftar pemindaian keamanan.
- Buka kembali pemindaian tersimpan di ruang kerja temuan, atau jalankan ulang untuk memperbarui hasilnya.
- Lihat status penyelesaian yang lebih jelas serta detail temuan dan riwayat pemindaian yang lebih konsisten.
Konfigurasikan pemindaian dengan lebih sedikit interupsi
- Mulai pemindaian dari alur penyiapan native tanpa meninggalkan tugas saat ini.
- Pertahankan penyiapan pemindaian di panel samping, bahkan ketika Codex berada dalam mode layar penuh.
- Tutup penyiapan ketika tidak diperlukan dan pertahankan preferensi tersebut untuk pemindaian berikutnya.
Tinjau dan remediasi temuan yang telah divalidasi
- Pertahankan temuan tingkat keparahan rendah yang telah divalidasi dalam hasil akhir.
- Tinjau detail temuan yang lebih konsisten di seluruh pemindaian, laporan, dan ekspor.
- Coba ulang remediasi dan teruskan konteks pemindaian yang relevan ke perbaikan lanjutan.
Ekspor hasil untuk alur kerja keamanan yang sudah ada
- Ekspor temuan yang telah selesai sebagai JSON, CSV, atau SARIF.
- Buat hasil SARIF secara lokal untuk integrasi pemindaian kode dan alat keamanan.
- Pertahankan detail temuan yang konsisten di seluruh format ekspor.
0.1.11 (10 Juli 2026)
Buat laporan temuan dan penguatan yang terperinci
- Buat satu laporan kerentanan berbasis sumber untuk setiap temuan pemindaian yang perlu dilaporkan, dengan file proof-of-concept pendukung jika tersedia.
- Tinjau portofolio penguatan struktural yang menganalisis seluruh kumpulan temuan, kompromi rekayasa, opsi migrasi, dan diagram pendukung.
- Gunakan
report.mdsebagai titik masuk ke output turunan ini di bawahfindings/danhardening/. Simpan seluruh direktori pemindaian secara utuh saat membagikan atau mengarsipkan hasil.
Jalankan alur kerja pelaporan secara langsung
- Gunakan
$codex-security:vulnerability-writeupuntuk mengubah dokumen pengungkapan, temuan kasar, PoC, dan kode sumber menjadi laporan yang disempurnakan tanpa terlebih dahulu menjalankan pemindaian Codex Security. - Gunakan
$codex-security:propose-security-hardeninguntuk mengembangkan opsi struktural atau arsitektural berbasis bukti dari pemindaian, temuan, dokumen insiden atau penilaian, dan kode sumber.
Terapkan panduan dan cakupan repositori secara konsisten
- Tentukan konteks model ancaman, invarian keamanan, kriteria temuan yang
perlu dilaporkan, pengecualian, dan konteks tingkat keparahan dalam file
SECURITY.mdroot atau bertingkat. File terdekat yang berlaku akan diprioritaskan. - Tingkatkan cakupan peninjauan repositori sebelum validasi sambil mempertahankan area yang secara eksplisit ditunda dan celah bukti.
- Tinjau file sumber yang dihapus dalam pemindaian perubahan dan perluas cakupan peninjauan repositori default sebelum validasi.
- Periksa skill fase pemindaian mendalam, worker yang didelegasikan, dan kapasitas worker sebelum pemindaian mendalam dimulai.
0.1.10 (23 Juni 2026)
Tingkatkan penerimaan tiket Jira dan Linear
- Minta persetujuan sebelum mengimpor sub-issue Linear dan pertahankan hubungan induk-anak dalam hasil.
- Bedakan koneksi yang tidak tersedia, izin yang tidak memadai, tiket yang tidak dapat diakses, dan kegagalan konektor sementara.
- Hentikan proses alih-alih membuat keputusan ketika konten tiket yang diminta tidak tersedia.
- Tetapkan peringkat bilangan bulat positif yang unik mulai dari
1dalam setiap antrean terkonfirmasi atau perlu ditinjau.
Tinjau perubahan kode dengan lebih andal
- Bandingkan commit yang diperiksa dengan induk sebenarnya dan pertahankan target diff dalam ruang kerja temuan.
- Laporkan status patch yang tidak tersedia alih-alih meninjau perubahan yang berbeda.
- Tinjau hasil triase dan konteks temuan yang lebih konsisten.
0.1.9 (18 Juni 2026)
Tinjau pemindaian di ruang kerja temuan
- Tinjau pemindaian yang telah selesai dalam ruang kerja khusus yang menyatukan temuan, cakupan, tingkat keparahan, keyakinan, dan artefak pemindaian.
- Filter dan urutkan temuan, termasuk mengurutkan berdasarkan tingkat keyakinan tertinggi, sambil mempertahankan status ruang kerja Anda selama pembaruan.
- Buka temuan untuk meninjau bukti sumber, detail validasi, keterjangkauan, dampak, dan panduan remediasi di satu tempat.
Jalankan pemindaian dengan penyiapan lebih sederhana
- Jalankan pemindaian standar terhadap repositori Git, folder individual, atau basis kode tanpa riwayat Git. Pemindaian mendalam juga dapat menargetkan folder tertentu.
- Batalkan pemindaian aktif secara eksplisit, lanjutkan pemindaian yang terinterupsi tanpa prompt penyiapan lain, dan terima peringatan sebelum memulai pemindaian mendalam secara bersamaan.
- Ikuti status penyiapan dan progres yang lebih jelas, dengan ringkasan progres yang lebih ringkas serta kesalahan yang tetap terlihat hingga Anda menanganinya.
Ekspor hasil yang portabel dan dapat diverifikasi
- Gunakan format pemindaian selesai yang konsisten dengan manifes, temuan terstruktur, data cakupan, dan laporan Markdown yang berasal dari hasil kanonis yang sama.
- Ekspor temuan sebagai JSON, CSV, atau SARIF untuk analisis, pengarsipan, dan integrasi dengan alat keamanan lainnya.
- Selesaikan pemindaian dengan lebih andal, termasuk ketika jalur Windows atau penguncian pemindaian memengaruhi akses sistem file.
Triase dan lacak temuan yang sudah ada
- Triase temuan yang sudah ada dari pemindai, advisori, laporan bug bounty, GitHub, Jira, Linear, atau hasil Codex Security terhadap basis kode saat ini. Alur kerja triase menghasilkan keputusan berbasis bukti dan antrean tindakan yang diprioritaskan.
- Lacak temuan tervalidasi yang dipilih di issue Linear, Jira, atau GitHub, atau buat draf privat GitHub Security Advisory ketika repositori memenuhi persyaratan advisori.
- Tinjau pemeriksaan duplikat, konteks sumber, visibilitas tujuan, dan konten persis yang diusulkan sebelum menyetujui penulisan. Codex membaca kembali hasilnya setelah pembuatan atau pembaruan untuk memverifikasinya.
0.1.7 (4 Juni 2026)
Jalankan peninjauan keamanan berbasis bukti
- Pindai repositori yang telah diotorisasi atau folder yang dipilih untuk menemukan kerentanan keamanan.
- Jalankan penemuan berulang di seluruh repositori ketika Anda membutuhkan cakupan yang lebih menyeluruh.
- Tinjau pull request, commit, perbedaan branch, dan patch lokal untuk menemukan regresi keamanan.
- Proses setiap kandidat melalui pemodelan ancaman, penemuan temuan, validasi, dan analisis dampak sebelum membuat laporan pemindaian.
- Perbaiki satu temuan yang diterima dengan patch terfokus, cakupan regresi, dan verifikasi masalah asli.