Português

Registo de alterações do plugin Codex Security

Registo de alterações do plugin Codex Security

Alterações relevantes e visíveis para os utilizadores do plugin Codex Security.

Utilize este registo de alterações para ver o que mudou no plugin Codex Security.

Versão mais recente do plugin: 0.1.24.

Verifique a versão do plugin no seu ambiente Codex atual antes de utilizar uma funcionalidade de uma versão mais recente.

As entradas do registo de alterações seguem a versão do plugin, não a versão do pacote. Os utilizadores da CLI e do SDK podem executar npx @openai/codex-security info --json para verificar em conjunto as versões do pacote e do plugin incluído.

0.1.24 (9 de setembro de 2026)

Verificar o acesso ao Daybreak a partir do plugin

  • Verificar o acesso ao Daybreak antes de uma análise em sessões da aplicação de computador e da CLI com sessão iniciada através do ChatGPT, sem ligar a aplicação separada Codex Security Access.
  • Mostrar uma ligação de inscrição quando o acesso não tiver sido concedido ou um aviso quando o acesso não puder ser verificado. As sessões que utilizam apenas uma API key não podem verificar o acesso da conta.
  • Continuar a análise após o aviso, incluindo quando o acesso estiver indisponível ou a verificação falhar. O aviso não concede acesso nem determina se a análise é executada.

Verificar correções de segurança quando solicitado

  • Execute $codex-security:verify-fix apenas quando solicitar explicitamente a verificação de uma correção de segurança.
  • Mantenha os pedidos habituais de implementação de correções, revisão de código e testes nos respetivos fluxos de trabalho existentes, em vez de mudar automaticamente para o formato dos resultados de verificação.

0.1.23 (8 de setembro de 2026)

Avaliar o risco de uma alteração proposta

  • Utilize $codex-security:assess-patch-risk para rever uma alteração proposta com base em revisões exatas e evidências do código-fonte.
  • Avalie o impacto, a probabilidade e a dificuldade de recuperação separadamente da proteção contra regressões e identifique lacunas nas evidências que afetem a recomendação.
  • Receba uma recomendação consultiva para integrar, rever ou não efetuar alterações. A avaliação não integra código nem substitui as regras de aprovação do repositório.

Recuperar resultados retidos de análises falhadas

  • Recupere os problemas detetados válidos guardados de uma análise falhada selecionada quando o solicitar explicitamente, sem repetir a análise.
  • Consulte análises e problemas detetados guardados sem recuperar automaticamente todas as análises falhadas. A recuperação preserva o estado de falha e não está disponível para análises em curso, concluídas ou canceladas.
  • Preserve problemas detetados distintos quando os processos de trabalho reutilizam identificadores de candidatos e mantenha as evidências válidas e os detalhes da causa raiz durante a recuperação.

Tornar a configuração das análises e os relatórios mais claros

  • Consulte as verificações individuais de prontidão e os respetivos detalhes de bloqueio ou aviso nas análises padrão e de alterações.
  • Mantenha uma análise disponível para continuação enquanto decide como resolver um problema de configuração. As alterações persistentes à configuração em sessões interativas continuam a exigir a sua aprovação.
  • Consulte os caminhos de inclusão e exclusão configurados nos relatórios de análise aprofundada.
  • Mantenha as atualizações de contexto limitadas à análise selecionada sem substituir os valores predefinidos guardados da área de trabalho.

Melhorar o arranque e a triagem no GitHub

  • Aguarde até dois minutos pelo arranque do servidor de ferramentas do plugin e transmita a autenticação por API key da OpenAI aos processos de trabalho de análise aprofundada.
  • Respeite o conector GitHub explicitamente selecionado ao importar problemas detetados para triagem e peça confirmação antes de mudar para outra ligação ou conta.

0.1.22 (25 de agosto de 2026)

Verificar correções de segurança existentes

  • Utilize $codex-security:verify-fix para verificar se uma correção existente resolve um problema de segurança reportado sem alterar ficheiros do repositório ou sistemas de acompanhamento de problemas.
  • Receba um resultado fixed, still_vulnerable ou inconclusive para cada problema detetado, com evidências de suporte e limites de validação.
  • Adicione uma investigação antes da correção e uma revisão após a correção ao fluxo de trabalho de resolução de problemas detetados.

Preservar os problemas detetados quando as análises param

  • Guarde os problemas detetados e os candidatos pendentes à medida que os processos de trabalho de análise aprofundada avançam.
  • Mantenha representados os problemas detetados aceites dos processos de trabalho quando a consolidação posterior dos resultados os omite ou falha.
  • Mantenha os resultados válidos de análises falhadas, canceladas ou interrompidas, ao mesmo tempo que preserva o respetivo estado sem sucesso e a cobertura incompleta.
  • Transmita o prompt de análise fornecido aos processos de trabalho de análise aprofundada e preserve as regras suportadas de negação de acesso ao sistema de ficheiros da sessão principal.

Melhorar a compatibilidade com Windows e sistemas de ficheiros

  • Faça corresponder caminhos Windows equivalentes no histórico de análises e carregue a configuração do sistema Windows a partir da localização esperada.
  • Bloqueie caminhos de artefactos de análise que o Windows interpretaria de forma ambígua.
  • Guarde os resultados das análises em sistemas de ficheiros que não suportam ligações físicas.
  • Leia de forma consistente os carimbos de data/hora UTC das análises em Python 3.10.

0.1.21 (21 de agosto de 2026)

Instalar e iniciar o plugin com maior fiabilidade

  • Instale o plugin sem exigir a aplicação opcional Codex Security Access. A verificação de acesso alojada continua a ter caráter consultivo.
  • Utilize o ambiente de execução Node.js incluído no Codex ao iniciar o plugin, incluindo em instalações Windows onde os executáveis empacotados não podem ser executados diretamente.
  • Leia os metadados Git como UTF-8 no Windows.

Preservar os detalhes dos problemas detetados e melhorar as exportações SARIF

  • Mantenha a validação, as evidências do percurso de ataque e os detalhes da causa raiz consistentes entre os problemas detetados guardados, os relatórios e o ambiente de trabalho Security.
  • Exporte nomes de regras legíveis, orientações de resolução, etiquetas CWE e a gravidade de segurança para a análise de código do GitHub, preservando as identidades dos problemas detetados, as impressões digitais e as localizações no código-fonte.

0.1.20 (17 de agosto de 2026)

Executar análises aprofundadas como auditorias independentes completas

  • Submeta cada processo de trabalho de análise aprofundada à mesma auditoria de ponta a ponta utilizada pelas análises padrão, incluindo modelação de ameaças, validação, análise de caminhos de ataque e relatórios de cobertura.
  • Combine os relatórios concluídos dos processos de trabalho numa única análise, preservando os limites de tempo configurados, a cobertura parcial, a recuperação após reinício e o cancelamento.
  • Utilize quatro processos de trabalho simultâneos por predefinição, pare depois de quatro análises concluídas consecutivas não acrescentarem novas conclusões e limite uma análise aprofundada a 40 execuções de processos de trabalho. As definições workers = "auto" existentes passam a corresponder a quatro processos de trabalho. Consulte Configurar o tempo de execução das análises aprofundadas.
  • Retome os processos de trabalho que concluíram a revisão do código-fonte, mas perderam o rascunho final, em vez de repetir a auditoria completa.

Verificar o Trusted Access for Cyber antes de análises alojadas

  • Nos anfitriões Codex que disponibilizam a aplicação Codex Security Access, verifique o estado do Trusted Access antes do início das análises padrão, de alterações e aprofundadas.
  • Veja um aviso em destaque quando os resultados protegidos da análise puderem não estar disponíveis, com uma ligação para inscrição quando o acesso não tiver sido concedido.
  • Continue a análise quando a verificação não conseguir confirmar o estado do Trusted Access ou o acesso não tiver sido concedido; o aviso não determina se a análise é executada.
  • Os pacotes públicos da CLI e do SDK não apresentam este aviso em 0.1.20.

Executar análises aprofundadas em mais ambientes

  • Inicie processos de trabalho de análise aprofundada a partir de instalações empacotadas da CLI e do SDK, incluindo instalações do Windows sem um executável codex global.
  • Mantenha as definições de análise aprofundada da CLI e do SDK autónomos isoladas de outras análises em execução.
  • Mantenha as definições de aprovação não interativa nos processos de trabalho de análise aprofundada aninhados.

Preservar os resultados das análises perante mais falhas

  • Preserve mais análises guardadas e resultados concluídos dos processos de trabalho nos percursos de recuperação após reinício, arquivamento e transferência.
  • Recupere conclusões válidas de dados de análise mais antigos ou incompletos.
  • Conclua as análises quando relatórios de cobertura independentes se sobrepuserem.
  • Comunique corretamente a entrada em cache nos totais de utilização de tokens das respostas atuais e anteriores do fornecedor.

0.1.19 (13 de agosto de 2026)

Definir um limite de tempo para análises aprofundadas

  • Defina [deep_scan].max_time_hours com uma duração positiva de até 96 horas. Pode utilizar frações de hora.
  • Mantenha os resultados de descoberta concluídos quando o prazo expirar e, em seguida, prossiga com a validação e a elaboração do relatório.
  • Marque o relatório como parcial se nenhuma revisão do código-fonte terminar antes do prazo.

Melhorar a fiabilidade das análises

  • Mantenha o trabalho de descoberta concluído quando um processo de trabalho parar ou um redutor repetir a tentativa.
  • Leia ficheiros de código-fonte maiores e gere relatórios sem os anteriores limites fixos de tamanho.
  • Leia as alterações confirmadas da revisão selecionada e preserve os caminhos relativos ao repositório no Windows.
  • Transmita as credenciais do OpenRouter e do Fireworks aos processos de trabalho de análise aprofundada.

0.1.18 (7 de agosto de 2026)

Utilizar o Amazon Bedrock para análises de segurança

  • Execute análises com tokens de portador do Amazon Bedrock e perfis AWS, definições regionais, identidade Web ou credenciais de contentor.
  • Mantenha a autenticação AWS disponível para os workers delegados de análise aprofundada.

Executar análises padrão com menos coordenação

  • Utilize um fluxo de trabalho mais simples para análises padrão de repositórios e de caminhos com âmbito definido.
  • Preserve as orientações SECURITY.md aninhadas, o âmbito exato da análise, as atualizações de progresso e os relatórios finais da análise.

Iniciar e concluir análises com maior fiabilidade

  • Conceda às análises iniciadas por instruções até cinco minutos para inicializarem repositórios de grandes dimensões, em vez de esgotarem o tempo limite após 30 segundos.
  • Conclua análises padrão e aprofundadas quando um anfitrião impuser limites ao comprimento dos nomes das ferramentas.

Manter a remediação disponível após alterações ao sistema de ficheiros

  • Corrija as conclusões de análises concluídas depois de uma nova montagem do sistema de ficheiros alterar o respetivo identificador de dispositivo.
  • Continue a exigir o checkout original e a revisão Git antes de aplicar uma correção.

0.1.17 (5 de agosto de 2026)

Acompanhar o progresso da análise à medida que decorre

  • Acompanhe a fase atual da análise, o tempo decorrido, os workers ativos, os ficheiros revistos e a utilização de tokens numa única vista de progresso em direto.
  • Veja o progresso da revisão do repositório ser atualizado à medida que os ficheiros são concluídos, em vez de aguardar pela conclusão da análise.

Retomar análises aprofundadas interrompidas

  • Continue uma análise aprofundada em curso depois de o respetivo coordenador reiniciar sem repetir revisões de ficheiros já concluídas.
  • Preserve os resultados de deteção concluídos, a propriedade da análise e o trabalho pendente durante atualizações da aplicação ou sessões de análise interrompidas.

Iniciar e concluir análises com menos sobrecarga

  • Inicie análises padrão, de alterações e aprofundadas diretamente nos fluxos de trabalho nativos sem abrir o widget de análise incorporado descontinuado.
  • Reutilize resumos de análises concluídas sem voltar a carregar todas as conclusões, exceto se solicitar os resultados estruturados completos.

0.1.16 (4 de agosto de 2026)

Acompanhar a utilização medida das análises

  • Reveja a utilização total de tokens, bem como os tokens de entrada, entrada em cache e saída, na análise principal e nos respetivos workers delegados.
  • Distinga medições completas, parciais e indisponíveis, em vez de apresentar a utilização em falta como zero.

Executar análises mais aprofundadas com resultados consistentes

  • Utilize as mesmas fases de modelação de ameaças, deteção, validação, análise de caminhos de ataque e elaboração de relatórios nas análises padrão e aprofundadas.
  • Configure os workers das análises aprofundadas, a delegação por worker, a saturação e os limites de deteção através da CLI ou do SDK.
  • Execute análises aprofundadas com o ambiente de execução de workers suportado pelo modelo e recupere estados de análises anteriores sem perder o histórico de análises existente.
  • Gere o relatório principal das análises de alterações e aprofundadas sem exigir descrições separadas de vulnerabilidades ou recomendações de robustecimento.

Manter corretas as orientações da análise e os alvos do repositório

  • Atualize as orientações de segurança durante uma análise ativa e transporte-as para as fases seguintes e para os workers delegados da análise aprofundada.
  • Preserve URLs de repositórios, referências a pull requests e contexto de segurança mais extenso sem permitir acesso à rede que não tenha solicitado.
  • Faça as análises falharem quando o repositório ou o alvo da análise mudar durante a execução, para que a automatização não aceite conclusões desatualizadas.
  • Respeite as definições de proxy empresarial e de certificados fidedignos em ambientes de rede geridos.

Elaborar relatórios de vulnerabilidades mais claros

  • Produza relatórios de vulnerabilidades sustentados por fontes que separem o comportamento observado de hipóteses não verificadas.
  • Inclua limitações realistas das provas de conceito, versões afetadas, limites de segurança e orientações práticas de correção.

0.1.15 (30 de julho de 2026)

Preservar os resultados da análise quando o repositório é alterado

  • Mantenha as ocorrências detetadas concluídas e os relatórios associados à revisão original ou ao instantâneo da árvore de trabalho, mesmo que os ficheiros ou a revisão do repositório sejam alterados durante a execução de uma análise.
  • Apresente um aviso de conclusão quando o código selecionado for alterado ou o destino ficar indisponível, em vez de eliminar os resultados da análise.
  • Arquive uma análise existente antes de reutilizar o respetivo diretório de saída para outra análise.

Aplicar feedback revisto sobre ocorrências detetadas

  • Registe um motivo quando fechar uma ocorrência detetada como falso positivo.
  • Transfira as decisões revistas de falsos positivos para análises posteriores do mesmo destino, sem as aplicar a outro checkout ou a um destino não relacionado.
  • Suprima uma ocorrência detetada recorrente apenas quando o motivo anterior ainda se aplicar ao código e aos controlos de segurança atuais.

Recuperar ocorrências detetadas válidas sem exagerar a cobertura

  • Mantenha as ocorrências detetadas válidas quando outra ocorrência, relatório ou artefacto de reforço estiver malformado e apresente um aviso sobre os dados ignorados.
  • Remova ocorrências detetadas duplicadas e mantenha a mais relevante com base na gravidade, confiança e elementos de prova de suporte.
  • Marque a cobertura como parcial quando o Codex não conseguir verificar ocorrências detetadas, comprovativos de revisão ou áreas de seguimento.
  • Inclua avisos de cobertura incompleta e de revisão adiada nas exportações SARIF.

Manter visíveis as definições e o progresso da análise

  • Guarde o modelo e o esforço de raciocínio selecionados com as análises padrão e aprofundadas, para que o histórico e o progresso das análises permaneçam consistentes após recarregamentos.
  • Apresente o número de revisões independentes de análises aprofundadas ativas e concluídas e o momento em que se inicia a consolidação dos resultados.
  • Adapte a descoberta da análise padrão à capacidade disponível dos workers, mantendo uma lista de ficheiros no âmbito e uma passagem de revisão de candidatos.

Suportar mais disposições de repositórios e sistemas de ficheiros

  • Inclua repositórios Git aninhados ao capturar um instantâneo da árvore de trabalho.
  • Preserve os caminhos literais dos ficheiros no âmbito e processe caminhos do Windows sem distinção entre maiúsculas e minúsculas.
  • Expanda um CODEX_HOME configurado que comece por ~ durante a verificação prévia da análise.

0.1.14 (28 de julho de 2026)

Rever o histórico de análises e conclusões recorrentes

  • Filtre repositórios, conclusões e histórico de análises com páginas de resultados limitadas e detalhes de estado mais claros.
  • Execute novamente uma análise com as definições guardadas e compare análises concluídas para distinguir conclusões novas, persistentes, resolvidas e não analisadas novamente.
  • Agrupe worktrees do mesmo repositório e utilize identidades estáveis de repositórios e conclusões nas diferentes vistas.

Definir a política de segurança do repositório

  • Utilize $codex-security:define-security-policy para rever ou atualizar orientações SECURITY.md delimitadas para limites de confiança, invariantes de segurança, conclusões comunicáveis, gravidade, exclusões e risco aceite.
  • Aplique o ficheiro de política mais próximo, limitando o respetivo tamanho e rejeitando ligações simbólicas que saiam do repositório.

Rever conclusões antes de as acompanhar

  • Selecione até 25 conclusões de uma análise concluída para acompanhamento no Linear ou GitHub Issues.
  • Devolva as conclusões selecionadas ao Codex para revisão e aprovação, em vez de criar problemas diretamente a partir do espaço de trabalho das conclusões.

Executar análises padrão com um fluxo de trabalho mais simples

  • Utilize uma lista determinística de ficheiros abrangidos e um registo compacto de candidatos nas análises padrão de repositórios e de caminhos delimitados.
  • Preserve as saídas existentes de manifesto, conclusões, cobertura, relatório e SARIF, reduzindo simultaneamente as fases repetidas da análise.

0.1.13 (25 de julho de 2026)

Rever conclusões em mais ambientes

  • Mantenha conclusões de segurança reais quando o código afetado for local, interno, utilizado para treino ou não estiver implementado em produção.
  • Utilize o contexto de implementação e exposição para calibrar a gravidade e a confiança, em vez de suprimir automaticamente a conclusão.

0.1.12 (23 de julho de 2026)

Executar análises mais aprofundadas com um progresso mais claro

  • Execute análises aprofundadas que coordenem workers num repositório inteiro ou num diretório selecionado.
  • Transporte as definições de modelo e raciocínio para o trabalho de análise delegado.
  • Consulte os resultados da verificação prévia, o progresso da análise, a capacidade disponível dos workers e o comportamento alternativo antes e durante uma análise.

Rever e executar novamente análises anteriores

  • Abra análises atuais e anteriores a partir da lista de análises de segurança.
  • Volte a abrir uma análise guardada no espaço de trabalho das conclusões ou execute-a novamente para atualizar os resultados.
  • Consulte estados de conclusão mais claros e detalhes das conclusões e um histórico de análises mais consistentes.

Configurar análises com menos interrupções

  • Inicie análises a partir do fluxo de configuração nativo sem sair da tarefa atual.
  • Mantenha a configuração da análise no painel lateral, mesmo quando o Codex estiver no modo de ecrã inteiro.
  • Feche a configuração quando não precisar dela e mantenha essa preferência para análises posteriores.

Rever e corrigir conclusões validadas

  • Mantenha conclusões validadas de gravidade baixa nos resultados concluídos.
  • Reveja detalhes das conclusões mais consistentes entre análises, relatórios e exportações.
  • Repita a correção e transporte o contexto relevante da análise para as correções subsequentes.

Exportar resultados para fluxos de trabalho de segurança existentes

  • Exporte conclusões concluídas em formato JSON, CSV ou SARIF.
  • Gere resultados SARIF localmente para integrações com análise de código e ferramentas de segurança.
  • Preserve detalhes das conclusões consistentes entre os formatos exportados.

0.1.11 (10 de julho de 2026)

Produzir relatórios detalhados de conclusões e robustecimento

  • Gere um relatório de vulnerabilidade sustentado por fontes para cada conclusão comunicável da análise, com ficheiros de prova de conceito de suporte, quando disponíveis.
  • Reveja um portefólio de robustecimento estrutural que analise o conjunto completo de conclusões, compromissos de engenharia, opções de migração e diagramas de suporte.
  • Utilize report.md como ponto de entrada para estas saídas derivadas em findings/ e hardening/. Mantenha o diretório completo da análise ao partilhar ou arquivar resultados.

Executar diretamente fluxos de trabalho de elaboração de relatórios

  • Utilize $codex-security:vulnerability-writeup para transformar documentos de divulgação, conclusões preliminares, PoCs e código-fonte em relatórios aperfeiçoados sem executar primeiro uma análise do Codex Security.
  • Utilize $codex-security:propose-security-hardening para desenvolver opções estruturais ou arquiteturais sustentadas por provas a partir de análises, conclusões, documentos de incidentes ou avaliações e código-fonte.

Aplicar de forma consistente as orientações e a cobertura do repositório

  • Defina o contexto do modelo de ameaças, invariantes de segurança, critérios de conclusões comunicáveis, exclusões e contexto de gravidade em ficheiros SECURITY.md raiz ou aninhados. O ficheiro aplicável mais próximo tem precedência.
  • Melhore a cobertura da revisão do repositório antes da validação, preservando simultaneamente as superfícies explicitamente adiadas e as lacunas nas provas.
  • Reveja ficheiros de código-fonte eliminados nas análises de alterações e expanda a cobertura predefinida da revisão do repositório antes da validação.
  • Verifique as capacidades das fases da análise aprofundada, os workers delegados e a capacidade dos workers antes do início de uma análise aprofundada.

0.1.10 (23 de junho de 2026)

Melhorar a receção de pedidos do Jira e Linear

  • Peça confirmação antes de importar subproblemas do Linear e preserve as relações entre elementos principais e secundários nos resultados.
  • Distinga ligações em falta, permissões insuficientes, pedidos inacessíveis e falhas temporárias dos conectores.
  • Pare, em vez de criar um veredito, quando o conteúdo solicitado do pedido não estiver disponível.
  • Atribua classificações inteiras positivas e únicas a partir de 1 em cada fila de elementos confirmados ou que necessitem de revisão.

Rever alterações de código de forma mais fiável

  • Compare um commit inspecionado com o respetivo elemento principal real e preserve o alvo da diferença no espaço de trabalho das conclusões.
  • Comunique a indisponibilidade do estado do patch, em vez de rever uma alteração diferente.
  • Reveja resultados de triagem e contexto das conclusões mais consistentes.

0.1.9 (18 de junho de 2026)

Rever análises no espaço de trabalho das conclusões

  • Reveja análises concluídas num espaço de trabalho dedicado que reúne conclusões, cobertura, gravidade, confiança e artefactos da análise.
  • Filtre e ordene conclusões, incluindo uma ordenação pela confiança mais elevada, preservando o estado do espaço de trabalho durante atualizações.
  • Abra uma conclusão para rever num único local as provas no código-fonte, os detalhes da validação, a acessibilidade, o impacto e as orientações de correção.

Executar análises com menos configuração

  • Execute análises padrão em repositórios Git, pastas individuais ou bases de código sem histórico Git. As análises aprofundadas também podem ter uma pasta específica como alvo.
  • Cancele explicitamente uma análise ativa, retome uma análise interrompida sem outro pedido de configuração e receba um aviso antes de iniciar análises aprofundadas simultâneas.
  • Acompanhe estados de configuração e progresso mais claros, com resumos de progresso mais compactos e erros que permanecem visíveis até serem resolvidos.

Exportar resultados portáteis e verificáveis

  • Utilize um formato consistente para análises concluídas, com um manifesto, conclusões estruturadas, dados de cobertura e um relatório Markdown derivado do mesmo resultado canónico.
  • Exporte conclusões em formato JSON, CSV ou SARIF para análise, arquivamento e integração com outras ferramentas de segurança.
  • Conclua as análises de forma mais fiável, incluindo quando os caminhos do Windows ou o bloqueio da análise afetam o acesso ao sistema de ficheiros.

Fazer a triagem e acompanhar conclusões existentes

  • Faça a triagem de conclusões existentes de analisadores, avisos, relatórios de programas de recompensa por erros, GitHub, Jira, Linear ou resultados do Codex Security em relação à base de código atual. O fluxo de triagem devolve um veredito sustentado por provas e uma fila de ações prioritárias.
  • Acompanhe conclusões validadas selecionadas em problemas do Linear, Jira ou GitHub, ou crie um rascunho privado de GitHub Security Advisory quando o repositório cumprir os requisitos do aviso.
  • Reveja verificações de duplicados, contexto da origem, visibilidade do destino e o conteúdo proposto exato antes de aprovar uma escrita. O Codex volta a ler o resultado após a criação ou atualização para o verificar.

0.1.7 (4 de junho de 2026)

Executar revisões de segurança sustentadas por provas

  • Analise um repositório autorizado ou uma pasta selecionada à procura de vulnerabilidades de segurança.
  • Execute deteções repetidas em todo um repositório quando precisar de uma cobertura mais completa.
  • Reveja pull requests, commits, diferenças entre ramos e patches locais para detetar regressões de segurança.
  • Faça cada candidato passar pelas fases de modelação de ameaças, deteção de conclusões, validação e análise de impacto antes de gerar relatórios da análise.
  • Corrija uma conclusão aceite com um patch específico, cobertura de regressão e verificação do problema original.