한국어

Codex Security 플러그인 변경 로그

Codex Security 플러그인의 주요 사용자 대상 변경 사항입니다.

이 변경 로그에서 Codex Security의 변경 사항과 각 설치 소스에서 제공하는 플러그인 버전을 확인할 수 있습니다.

호스팅된 Codex Security 카탈로그의 최신 릴리스: 0.1.17.

새 릴리스의 기능을 사용하기 전에 현재 Codex 환경의 플러그인 버전을 확인하세요. 저장된 스캔을 다시 열거나 실행해도 설치된 플러그인 버전은 고정되지 않습니다.

이 버전은 Codex Security 플러그인에 적용됩니다. Codex app, Codex CLI, TypeScript SDK 및 플러그인 앱은 별도의 버전 번호를 사용합니다.

0.1.17 (2026년 8월 5일)

스캔 진행 상황을 실시간으로 확인

  • 하나의 실시간 진행률 화면에서 현재 스캔 단계, 경과 시간, 활성 워커, 검토한 파일 및 토큰 사용량을 추적할 수 있습니다.
  • 스캔이 완료될 때까지 기다리지 않고 파일 검토가 끝날 때마다 저장소 검토 진행 상황이 업데이트되는 것을 확인할 수 있습니다.

중단된 심층 스캔 재개

  • 코디네이터가 다시 시작된 후에도 완료된 파일 검토를 반복하지 않고 진행 중이던 심층 스캔을 계속할 수 있습니다.
  • 앱 업데이트 또는 스캔 세션 중단 시에도 완료된 검색 결과, 스캔 소유권 및 대기 중인 작업을 보존합니다.

더 적은 오버헤드로 스캔 시작 및 완료

  • 지원이 종료된 내장 스캔 위젯을 열지 않고 네이티브 워크플로에서 표준, 변경 및 심층 스캔을 직접 시작할 수 있습니다.
  • 전체 구조화 결과를 요청하지 않는 한 모든 발견 사항을 다시 로드하지 않고 완료된 스캔 요약을 재사용합니다.

0.1.16 (2026년 8월 4일)

측정된 스캔 사용량 추적

  • 기본 스캔과 위임된 워커 전체의 총 토큰, 입력 토큰, 캐시된 입력 토큰 및 출력 토큰 사용량을 검토할 수 있습니다.
  • 누락된 사용량을 0으로 표시하지 않고 완전한 측정값, 부분 측정값 및 사용할 수 없는 측정값을 구분합니다.

일관된 결과로 더 심층적인 스캔 실행

  • 표준 및 심층 스캔에서 동일한 위협 모델링, 검색, 검증, 공격 경로 분석 및 보고 단계를 사용합니다.
  • CLI 또는 SDK에서 심층 스캔 워커, 워커별 위임, 포화도 및 검색 한도를 구성할 수 있습니다.
  • 모델에서 지원하는 워커 런타임으로 심층 스캔을 실행하고 기존 스캔 기록을 잃지 않으면서 이전 스캔 상태를 복구할 수 있습니다.
  • 별도의 취약점 보고서나 강화 권장 사항 없이 변경 및 심층 스캔의 기본 보고서를 생성합니다.

스캔 지침 및 저장소 대상의 정확성 유지

  • 진행 중인 스캔에서 보안 지침을 업데이트하고 이후 단계와 위임된 심층 스캔 워커에 전달합니다.
  • 요청하지 않은 네트워크 접근을 허용하지 않으면서 저장소 URL, pull request 참조 및 긴 보안 컨텍스트를 보존합니다.
  • 실행 중 저장소 또는 스캔 대상이 변경되면 스캔을 실패 처리하여 자동화가 오래된 발견 사항을 수용하지 않도록 합니다.
  • 관리형 네트워크 환경에서 엔터프라이즈 프록시 및 신뢰할 수 있는 인증서 설정을 준수합니다.

더 명확한 취약점 보고서 작성

  • 관찰된 동작과 검증되지 않은 가설을 구분하는 소스 근거 기반 취약점 보고서를 생성합니다.
  • 현실적인 개념 증명 제한 사항, 영향을 받는 버전, 보안 경계 및 실행 가능한 해결 지침을 포함합니다.

0.1.15 (2026년 7월 30일)

프로젝트 변경 시에도 스캔 정확성 유지

  • 스캔 수명 주기와 모델 메타데이터를 유지하여 다시 로드한 후에도 스캔 기록과 진행 상황이 일관되게 유지되도록 합니다.
  • 프로젝트 파일이 변경되어도 완료된 스캔을 보존하고 SQLite 스캔 디렉터리를 재사용하지 않습니다.

피드백 제출 및 발견 사항 복구

  • 완료된 스캔의 발견 사항에 대해 오탐 피드백을 제출할 수 있습니다.
  • 완료된 스캔을 실패 처리하는 대신 마무리 과정에서 형식이 잘못된 발견 사항 레코드를 복구합니다.

더 다양한 저장소 레이아웃 및 경로 처리

  • 리터럴 후보 경로를 보존하고 사전 점검 중 CODEX_HOME에서 ~을 확장합니다.
  • 충돌 없이 Git 관련 대상 검증 오류를 처리하고 스캔 스냅샷에서 중첩된 Git 저장소를 지원합니다.
  • 스캔 복구 중 Windows 및 샌드박스 경로 처리를 일관되게 유지합니다.

불필요한 스캔 작업 감소

  • 표준 스캔 검색이 저장소와 후보 목록에 맞게 적응하도록 유지합니다.
  • 정책 실패에 대한 재시도를 중단하고 기존 팬아웃 프롬프트를 제거합니다.

0.1.14 (2026년 7월 28일)

스캔 기록 및 반복되는 발견 사항 검토

  • 제한된 결과 페이지와 더 명확한 상태 세부 정보를 사용하여 저장소, 발견 사항 및 스캔 기록을 필터링할 수 있습니다.
  • 저장된 설정으로 스캔을 다시 실행하고 완료된 스캔을 비교하여 신규, 지속, 해결 및 재스캔되지 않은 발견 사항을 구분할 수 있습니다.
  • 같은 저장소의 Worktree를 그룹화하고 여러 화면에서 안정적인 저장소 및 발견 사항 ID를 사용합니다.

저장소 보안 정책 정의

  • $codex-security:define-security-policy을 사용하여 신뢰 경계, 보안 불변 조건, 보고 가능한 발견 사항, 심각도, 제외 항목 및 허용된 위험에 관한 범위별 SECURITY.md 지침을 검토하거나 업데이트할 수 있습니다.
  • 크기를 제한하고 저장소 밖으로 나가는 심볼릭 링크를 거부하면서 가장 가까운 정책 파일을 적용합니다.

추적 전 발견 사항 검토

  • 완료된 스캔에서 최대 25개의 발견 사항을 선택하여 Linear 또는 GitHub Issues에서 추적할 수 있습니다.
  • 발견 사항 워크스페이스에서 직접 이슈를 생성하는 대신 선택한 발견 사항을 Codex로 반환하여 검토 및 승인받습니다.

더 간단한 워크플로로 표준 스캔 실행

  • 표준 저장소 및 범위 지정 경로 스캔에 하나의 결정론적 범위 내 파일 목록과 간결한 후보 원장을 사용합니다.
  • 반복되는 스캔 단계를 줄이면서 기존 매니페스트, 발견 사항, 커버리지, 보고서 및 SARIF 출력을 보존합니다.

0.1.13 (2026년 7월 25일)

더 다양한 환경에서 발견 사항 검토

  • 영향을 받는 코드가 로컬 또는 내부용이거나 교육에 사용되거나 프로덕션에 배포되지 않았더라도 실제 보안 발견 사항을 유지합니다.
  • 발견 사항을 자동으로 억제하는 대신 배포 및 노출 컨텍스트를 사용하여 심각도와 신뢰도를 조정합니다.

0.1.12 (2026년 7월 23일)

더 명확한 진행 상황과 함께 심층 스캔 실행

  • 전체 저장소 또는 선택한 디렉터리에 걸쳐 워커를 조율하는 심층 스캔을 실행할 수 있습니다.
  • 모델 및 추론 설정을 위임된 스캔 작업에 전달합니다.
  • 스캔 전과 진행 중에 사전 점검 결과, 스캔 진행 상황, 사용 가능한 워커 용량 및 폴백 동작을 확인할 수 있습니다.

이전 스캔 검토 및 재실행

  • 보안 스캔 목록에서 현재 및 이전 스캔을 열 수 있습니다.
  • 저장된 스캔을 발견 사항 워크스페이스에서 다시 열거나 재실행하여 결과를 새로 고칠 수 있습니다.
  • 더 명확한 완료 상태와 더 일관된 발견 사항 세부 정보 및 스캔 기록을 확인할 수 있습니다.

중단을 줄여 스캔 구성

  • 현재 작업을 벗어나지 않고 네이티브 설정 흐름에서 스캔을 시작할 수 있습니다.
  • Codex가 전체 화면 모드일 때도 스캔 설정을 사이드 패널에 유지합니다.
  • 필요하지 않을 때 설정을 닫고 이후 스캔에서도 해당 기본 설정을 유지합니다.

검증된 발견 사항 검토 및 해결

  • 검증된 심각도 낮음 발견 사항을 완료 결과에 유지합니다.
  • 스캔, 보고서 및 내보내기 전반에서 더 일관된 발견 사항 세부 정보를 검토할 수 있습니다.
  • 해결 작업을 다시 시도하고 관련 스캔 컨텍스트를 후속 수정 작업에 전달합니다.

기존 보안 워크플로용 결과 내보내기

  • 완료된 발견 사항을 JSON, CSV 또는 SARIF로 내보낼 수 있습니다.
  • 코드 스캔 및 보안 도구 통합을 위한 SARIF 결과를 로컬에서 생성합니다.
  • 내보낸 형식 전반에서 일관된 발견 사항 세부 정보를 보존합니다.

0.1.11 (2026년 7월 10일)

상세한 발견 사항 및 강화 보고서 생성

  • 보고 가능한 각 스캔 발견 사항에 대해 소스 근거 기반 취약점 보고서 하나를 생성하고, 가능한 경우 이를 뒷받침하는 개념 증명 파일을 포함합니다.
  • 전체 발견 사항 집합, 엔지니어링 절충안, 마이그레이션 옵션 및 보조 다이어그램을 분석하는 구조적 강화 포트폴리오를 검토할 수 있습니다.
  • findings/hardening/ 아래에 있는 이러한 파생 출력의 진입점으로 report.md을 사용합니다. 결과를 공유하거나 보관할 때는 전체 스캔 디렉터리를 함께 유지하세요.

보고 워크플로 직접 실행

  • 먼저 Codex Security 스캔을 실행하지 않고 $codex-security:vulnerability-writeup을 사용하여 공개 문서, 초안 발견 사항, PoC 및 소스 코드를 완성도 높은 보고서로 만들 수 있습니다.
  • $codex-security:propose-security-hardening을 사용하여 스캔, 발견 사항, 사고 또는 평가 문서 및 소스 코드로부터 근거 기반 구조적 또는 아키텍처 옵션을 개발할 수 있습니다.

저장소 지침 및 커버리지의 일관된 적용

  • 루트 또는 중첩된 SECURITY.md 파일에서 위협 모델 컨텍스트, 보안 불변 조건, 보고 가능한 발견 사항 기준, 제외 항목 및 심각도 컨텍스트를 정의합니다. 적용 가능한 가장 가까운 파일이 우선합니다.
  • 명시적으로 연기된 영역과 증거 공백을 보존하면서 검증 전 저장소 검토 커버리지를 개선합니다.
  • 변경 스캔에서 삭제된 소스 파일을 검토하고 검증 전 기본 저장소 검토 커버리지를 확장합니다.
  • 심층 스캔 시작 전에 심층 스캔 단계의 스킬, 위임된 워커 및 워커 용량을 확인합니다.

0.1.10 (2026년 6월 23일)

Jira 및 Linear 티켓 가져오기 개선

  • Linear 하위 이슈를 가져오기 전에 확인을 요청하고 결과에서 상위-하위 관계를 보존합니다.
  • 누락된 연결, 부족한 권한, 접근할 수 없는 티켓 및 일시적인 커넥터 장애를 구분합니다.
  • 요청한 티켓 콘텐츠를 사용할 수 없으면 판정을 생성하지 않고 중단합니다.
  • 확인됨 또는 검토 필요 큐마다 1부터 시작하는 고유한 양의 정수 순위를 할당합니다.

코드 변경 사항을 더 안정적으로 검토

  • 검사한 커밋을 실제 상위 커밋과 비교하고 발견 사항 워크스페이스에서 diff 대상을 보존합니다.
  • 다른 변경 사항을 검토하는 대신 사용할 수 없는 패치 상태를 보고합니다.
  • 더 일관된 분류 결과와 발견 사항 컨텍스트를 검토할 수 있습니다.

0.1.9 (2026년 6월 18일)

발견 사항 워크스페이스에서 스캔 검토

  • 발견 사항, 커버리지, 심각도, 신뢰도 및 스캔 아티팩트를 한데 모은 전용 워크스페이스에서 완료된 스캔을 검토할 수 있습니다.
  • 새로 고칠 때 워크스페이스 상태를 보존하면서 최고 신뢰도순 정렬을 포함해 발견 사항을 필터링하고 정렬할 수 있습니다.
  • 발견 사항을 열어 소스 증거, 검증 세부 정보, 도달 가능성, 영향 및 해결 지침을 한 곳에서 검토할 수 있습니다.

설정을 줄여 스캔 실행

  • Git 저장소, 개별 폴더 또는 Git 기록이 없는 코드베이스를 대상으로 표준 스캔을 실행할 수 있습니다. 심층 스캔도 특정 폴더를 대상으로 할 수 있습니다.
  • 활성 스캔을 명시적으로 취소하고, 추가 설정 프롬프트 없이 중단된 스캔을 재개하며, 동시 심층 스캔을 시작하기 전에 경고를 받을 수 있습니다.
  • 더 간결한 진행률 요약과 사용자가 해결할 때까지 계속 표시되는 오류를 통해 설정 및 진행 상태를 더 명확하게 확인할 수 있습니다.

이식 가능하고 검증 가능한 결과 내보내기

  • 동일한 정규 결과에서 파생된 매니페스트, 구조화된 발견 사항, 커버리지 데이터 및 Markdown 보고서를 포함하는 일관된 완료 스캔 형식을 사용합니다.
  • 분석, 보관 및 다른 보안 도구와의 통합을 위해 발견 사항을 JSON, CSV 또는 SARIF로 내보낼 수 있습니다.
  • Windows 경로 또는 스캔 잠금이 파일 시스템 접근에 영향을 주는 경우를 포함해 스캔을 더 안정적으로 완료합니다.

기존 발견 사항 분류 및 추적

  • 스캐너, 권고문, 버그 바운티 보고서, GitHub, Jira, Linear 또는 Codex Security 결과의 기존 발견 사항을 현재 코드베이스에 맞춰 분류합니다. 분류 워크플로는 근거 기반 판정과 우선순위가 지정된 작업 큐를 반환합니다.
  • 검증된 발견 사항을 선택하여 Linear, Jira 또는 GitHub 이슈에서 추적하거나, 저장소가 권고 요구 사항을 충족하는 경우 비공개 GitHub Security Advisory 초안을 만들 수 있습니다.
  • 쓰기를 승인하기 전에 중복 검사, 소스 컨텍스트, 대상 공개 범위 및 정확한 제안 내용을 검토할 수 있습니다. Codex는 생성 또는 업데이트 후 결과를 다시 읽어 검증합니다.

0.1.7 (2026년 6월 4일)

근거 기반 보안 검토 실행

  • 승인된 저장소 또는 선택한 폴더에서 보안 취약점을 스캔할 수 있습니다.
  • 더 철저한 커버리지가 필요할 때 전체 저장소에서 검색을 반복 실행할 수 있습니다.
  • pull request, 커밋, 브랜치 간 차이 및 로컬 패치에서 보안 회귀를 검토할 수 있습니다.
  • 스캔 보고서를 생성하기 전에 각 후보에 대해 위협 모델링, 발견 사항 검색, 검증 및 영향 분석을 수행합니다.
  • 집중된 패치, 회귀 테스트 및 원래 문제에 대한 검증을 통해 승인된 발견 사항 하나를 수정합니다.