Registo de alterações do plugin Codex Security
Registo de alterações do plugin Codex Security
Alterações relevantes e visíveis para os utilizadores do plugin Codex Security.
Utilize este registo de alterações para ver o que mudou no plugin Codex Security.
Versão mais recente do plugin: 0.1.24.
Verifique a versão do plugin no seu ambiente Codex atual antes de utilizar uma funcionalidade de uma versão mais recente.
As entradas do registo de alterações seguem a versão do plugin, não a versão do pacote. Os utilizadores da CLI e
do SDK podem executar npx @openai/codex-security info --json para verificar em conjunto as
versões do pacote e do plugin incluído.
0.1.24 (9 de setembro de 2026)
Verificar o acesso ao Daybreak a partir do plugin
- Verificar o acesso ao Daybreak antes de uma análise em sessões da aplicação de computador e da CLI com sessão iniciada através do ChatGPT, sem ligar a aplicação separada Codex Security Access.
- Mostrar uma ligação de inscrição quando o acesso não tiver sido concedido ou um aviso quando o acesso não puder ser verificado. As sessões que utilizam apenas uma API key não podem verificar o acesso da conta.
- Continuar a análise após o aviso, incluindo quando o acesso estiver indisponível ou a verificação falhar. O aviso não concede acesso nem determina se a análise é executada.
Verificar correções de segurança quando solicitado
- Execute
$codex-security:verify-fixapenas quando solicitar explicitamente a verificação de uma correção de segurança. - Mantenha os pedidos habituais de implementação de correções, revisão de código e testes nos respetivos fluxos de trabalho existentes, em vez de mudar automaticamente para o formato dos resultados de verificação.
0.1.23 (8 de setembro de 2026)
Avaliar o risco de uma alteração proposta
- Utilize
$codex-security:assess-patch-riskpara rever uma alteração proposta com base em revisões exatas e evidências do código-fonte. - Avalie o impacto, a probabilidade e a dificuldade de recuperação separadamente da proteção contra regressões e identifique lacunas nas evidências que afetem a recomendação.
- Receba uma recomendação consultiva para integrar, rever ou não efetuar alterações. A avaliação não integra código nem substitui as regras de aprovação do repositório.
Recuperar resultados retidos de análises falhadas
- Recupere os problemas detetados válidos guardados de uma análise falhada selecionada quando o solicitar explicitamente, sem repetir a análise.
- Consulte análises e problemas detetados guardados sem recuperar automaticamente todas as análises falhadas. A recuperação preserva o estado de falha e não está disponível para análises em curso, concluídas ou canceladas.
- Preserve problemas detetados distintos quando os processos de trabalho reutilizam identificadores de candidatos e mantenha as evidências válidas e os detalhes da causa raiz durante a recuperação.
Tornar a configuração das análises e os relatórios mais claros
- Consulte as verificações individuais de prontidão e os respetivos detalhes de bloqueio ou aviso nas análises padrão e de alterações.
- Mantenha uma análise disponível para continuação enquanto decide como resolver um problema de configuração. As alterações persistentes à configuração em sessões interativas continuam a exigir a sua aprovação.
- Consulte os caminhos de inclusão e exclusão configurados nos relatórios de análise aprofundada.
- Mantenha as atualizações de contexto limitadas à análise selecionada sem substituir os valores predefinidos guardados da área de trabalho.
Melhorar o arranque e a triagem no GitHub
- Aguarde até dois minutos pelo arranque do servidor de ferramentas do plugin e transmita a autenticação por API key da OpenAI aos processos de trabalho de análise aprofundada.
- Respeite o conector GitHub explicitamente selecionado ao importar problemas detetados para triagem e peça confirmação antes de mudar para outra ligação ou conta.
0.1.22 (25 de agosto de 2026)
Verificar correções de segurança existentes
- Utilize
$codex-security:verify-fixpara verificar se uma correção existente resolve um problema de segurança reportado sem alterar ficheiros do repositório ou sistemas de acompanhamento de problemas. - Receba um resultado
fixed,still_vulnerableouinconclusivepara cada problema detetado, com evidências de suporte e limites de validação. - Adicione uma investigação antes da correção e uma revisão após a correção ao fluxo de trabalho de resolução de problemas detetados.
Preservar os problemas detetados quando as análises param
- Guarde os problemas detetados e os candidatos pendentes à medida que os processos de trabalho de análise aprofundada avançam.
- Mantenha representados os problemas detetados aceites dos processos de trabalho quando a consolidação posterior dos resultados os omite ou falha.
- Mantenha os resultados válidos de análises falhadas, canceladas ou interrompidas, ao mesmo tempo que preserva o respetivo estado sem sucesso e a cobertura incompleta.
- Transmita o prompt de análise fornecido aos processos de trabalho de análise aprofundada e preserve as regras suportadas de negação de acesso ao sistema de ficheiros da sessão principal.
Melhorar a compatibilidade com Windows e sistemas de ficheiros
- Faça corresponder caminhos Windows equivalentes no histórico de análises e carregue a configuração do sistema Windows a partir da localização esperada.
- Bloqueie caminhos de artefactos de análise que o Windows interpretaria de forma ambígua.
- Guarde os resultados das análises em sistemas de ficheiros que não suportam ligações físicas.
- Leia de forma consistente os carimbos de data/hora UTC das análises em Python 3.10.
0.1.21 (21 de agosto de 2026)
Instalar e iniciar o plugin com maior fiabilidade
- Instale o plugin sem exigir a aplicação opcional Codex Security Access. A verificação de acesso alojada continua a ter caráter consultivo.
- Utilize o ambiente de execução Node.js incluído no Codex ao iniciar o plugin, incluindo em instalações Windows onde os executáveis empacotados não podem ser executados diretamente.
- Leia os metadados Git como UTF-8 no Windows.
Preservar os detalhes dos problemas detetados e melhorar as exportações SARIF
- Mantenha a validação, as evidências do percurso de ataque e os detalhes da causa raiz consistentes entre os problemas detetados guardados, os relatórios e o ambiente de trabalho Security.
- Exporte nomes de regras legíveis, orientações de resolução, etiquetas CWE e a gravidade de segurança para a análise de código do GitHub, preservando as identidades dos problemas detetados, as impressões digitais e as localizações no código-fonte.
0.1.20 (17 de agosto de 2026)
Executar análises aprofundadas como auditorias independentes completas
- Submeta cada processo de trabalho de análise aprofundada à mesma auditoria de ponta a ponta utilizada pelas análises padrão, incluindo modelação de ameaças, validação, análise de caminhos de ataque e relatórios de cobertura.
- Combine os relatórios concluídos dos processos de trabalho numa única análise, preservando os limites de tempo configurados, a cobertura parcial, a recuperação após reinício e o cancelamento.
- Utilize quatro processos de trabalho simultâneos por predefinição, pare depois de
quatro análises concluídas consecutivas não acrescentarem novas conclusões e limite
uma análise aprofundada a 40 execuções de processos de trabalho. As definições
workers = "auto"existentes passam a corresponder a quatro processos de trabalho. Consulte Configurar o tempo de execução das análises aprofundadas. - Retome os processos de trabalho que concluíram a revisão do código-fonte, mas perderam o rascunho final, em vez de repetir a auditoria completa.
Verificar o Trusted Access for Cyber antes de análises alojadas
- Nos anfitriões Codex que disponibilizam a aplicação Codex Security Access, verifique o estado do Trusted Access antes do início das análises padrão, de alterações e aprofundadas.
- Veja um aviso em destaque quando os resultados protegidos da análise puderem não estar disponíveis, com uma ligação para inscrição quando o acesso não tiver sido concedido.
- Continue a análise quando a verificação não conseguir confirmar o estado do Trusted Access ou o acesso não tiver sido concedido; o aviso não determina se a análise é executada.
- Os pacotes públicos da CLI e do SDK não apresentam este aviso em
0.1.20.
Executar análises aprofundadas em mais ambientes
- Inicie processos de trabalho de análise aprofundada a partir de instalações empacotadas
da CLI e do SDK, incluindo instalações do Windows sem um executável
codexglobal. - Mantenha as definições de análise aprofundada da CLI e do SDK autónomos isoladas de outras análises em execução.
- Mantenha as definições de aprovação não interativa nos processos de trabalho de análise aprofundada aninhados.
Preservar os resultados das análises perante mais falhas
- Preserve mais análises guardadas e resultados concluídos dos processos de trabalho nos percursos de recuperação após reinício, arquivamento e transferência.
- Recupere conclusões válidas de dados de análise mais antigos ou incompletos.
- Conclua as análises quando relatórios de cobertura independentes se sobrepuserem.
- Comunique corretamente a entrada em cache nos totais de utilização de tokens das respostas atuais e anteriores do fornecedor.
0.1.19 (13 de agosto de 2026)
Definir um limite de tempo para análises aprofundadas
- Defina
[deep_scan].max_time_hourscom uma duração positiva de até 96 horas. Pode utilizar frações de hora. - Mantenha os resultados de descoberta concluídos quando o prazo expirar e, em seguida, prossiga com a validação e a elaboração do relatório.
- Marque o relatório como parcial se nenhuma revisão do código-fonte terminar antes do prazo.
Melhorar a fiabilidade das análises
- Mantenha o trabalho de descoberta concluído quando um processo de trabalho parar ou um redutor repetir a tentativa.
- Leia ficheiros de código-fonte maiores e gere relatórios sem os anteriores limites fixos de tamanho.
- Leia as alterações confirmadas da revisão selecionada e preserve os caminhos relativos ao repositório no Windows.
- Transmita as credenciais do OpenRouter e do Fireworks aos processos de trabalho de análise aprofundada.
0.1.18 (7 de agosto de 2026)
Utilizar o Amazon Bedrock para análises de segurança
- Execute análises com tokens de portador do Amazon Bedrock e perfis AWS, definições regionais, identidade Web ou credenciais de contentor.
- Mantenha a autenticação AWS disponível para os workers delegados de análise aprofundada.
Executar análises padrão com menos coordenação
- Utilize um fluxo de trabalho mais simples para análises padrão de repositórios e de caminhos com âmbito definido.
- Preserve as orientações
SECURITY.mdaninhadas, o âmbito exato da análise, as atualizações de progresso e os relatórios finais da análise.
Iniciar e concluir análises com maior fiabilidade
- Conceda às análises iniciadas por instruções até cinco minutos para inicializarem repositórios de grandes dimensões, em vez de esgotarem o tempo limite após 30 segundos.
- Conclua análises padrão e aprofundadas quando um anfitrião impuser limites ao comprimento dos nomes das ferramentas.
Manter a remediação disponível após alterações ao sistema de ficheiros
- Corrija as conclusões de análises concluídas depois de uma nova montagem do sistema de ficheiros alterar o respetivo identificador de dispositivo.
- Continue a exigir o checkout original e a revisão Git antes de aplicar uma correção.
0.1.17 (5 de agosto de 2026)
Acompanhar o progresso da análise à medida que decorre
- Acompanhe a fase atual da análise, o tempo decorrido, os workers ativos, os ficheiros revistos e a utilização de tokens numa única vista de progresso em direto.
- Veja o progresso da revisão do repositório ser atualizado à medida que os ficheiros são concluídos, em vez de aguardar pela conclusão da análise.
Retomar análises aprofundadas interrompidas
- Continue uma análise aprofundada em curso depois de o respetivo coordenador reiniciar sem repetir revisões de ficheiros já concluídas.
- Preserve os resultados de deteção concluídos, a propriedade da análise e o trabalho pendente durante atualizações da aplicação ou sessões de análise interrompidas.
Iniciar e concluir análises com menos sobrecarga
- Inicie análises padrão, de alterações e aprofundadas diretamente nos fluxos de trabalho nativos sem abrir o widget de análise incorporado descontinuado.
- Reutilize resumos de análises concluídas sem voltar a carregar todas as conclusões, exceto se solicitar os resultados estruturados completos.
0.1.16 (4 de agosto de 2026)
Acompanhar a utilização medida das análises
- Reveja a utilização total de tokens, bem como os tokens de entrada, entrada em cache e saída, na análise principal e nos respetivos workers delegados.
- Distinga medições completas, parciais e indisponíveis, em vez de apresentar a utilização em falta como zero.
Executar análises mais aprofundadas com resultados consistentes
- Utilize as mesmas fases de modelação de ameaças, deteção, validação, análise de caminhos de ataque e elaboração de relatórios nas análises padrão e aprofundadas.
- Configure os workers das análises aprofundadas, a delegação por worker, a saturação e os limites de deteção através da CLI ou do SDK.
- Execute análises aprofundadas com o ambiente de execução de workers suportado pelo modelo e recupere estados de análises anteriores sem perder o histórico de análises existente.
- Gere o relatório principal das análises de alterações e aprofundadas sem exigir descrições separadas de vulnerabilidades ou recomendações de robustecimento.
Manter corretas as orientações da análise e os alvos do repositório
- Atualize as orientações de segurança durante uma análise ativa e transporte-as para as fases seguintes e para os workers delegados da análise aprofundada.
- Preserve URLs de repositórios, referências a pull requests e contexto de segurança mais extenso sem permitir acesso à rede que não tenha solicitado.
- Faça as análises falharem quando o repositório ou o alvo da análise mudar durante a execução, para que a automatização não aceite conclusões desatualizadas.
- Respeite as definições de proxy empresarial e de certificados fidedignos em ambientes de rede geridos.
Elaborar relatórios de vulnerabilidades mais claros
- Produza relatórios de vulnerabilidades sustentados por fontes que separem o comportamento observado de hipóteses não verificadas.
- Inclua limitações realistas das provas de conceito, versões afetadas, limites de segurança e orientações práticas de correção.
0.1.15 (30 de julho de 2026)
Preservar os resultados da análise quando o repositório é alterado
- Mantenha as ocorrências detetadas concluídas e os relatórios associados à revisão original ou ao instantâneo da árvore de trabalho, mesmo que os ficheiros ou a revisão do repositório sejam alterados durante a execução de uma análise.
- Apresente um aviso de conclusão quando o código selecionado for alterado ou o destino ficar indisponível, em vez de eliminar os resultados da análise.
- Arquive uma análise existente antes de reutilizar o respetivo diretório de saída para outra análise.
Aplicar feedback revisto sobre ocorrências detetadas
- Registe um motivo quando fechar uma ocorrência detetada como falso positivo.
- Transfira as decisões revistas de falsos positivos para análises posteriores do mesmo destino, sem as aplicar a outro checkout ou a um destino não relacionado.
- Suprima uma ocorrência detetada recorrente apenas quando o motivo anterior ainda se aplicar ao código e aos controlos de segurança atuais.
Recuperar ocorrências detetadas válidas sem exagerar a cobertura
- Mantenha as ocorrências detetadas válidas quando outra ocorrência, relatório ou artefacto de reforço estiver malformado e apresente um aviso sobre os dados ignorados.
- Remova ocorrências detetadas duplicadas e mantenha a mais relevante com base na gravidade, confiança e elementos de prova de suporte.
- Marque a cobertura como parcial quando o Codex não conseguir verificar ocorrências detetadas, comprovativos de revisão ou áreas de seguimento.
- Inclua avisos de cobertura incompleta e de revisão adiada nas exportações SARIF.
Manter visíveis as definições e o progresso da análise
- Guarde o modelo e o esforço de raciocínio selecionados com as análises padrão e aprofundadas, para que o histórico e o progresso das análises permaneçam consistentes após recarregamentos.
- Apresente o número de revisões independentes de análises aprofundadas ativas e concluídas e o momento em que se inicia a consolidação dos resultados.
- Adapte a descoberta da análise padrão à capacidade disponível dos workers, mantendo uma lista de ficheiros no âmbito e uma passagem de revisão de candidatos.
Suportar mais disposições de repositórios e sistemas de ficheiros
- Inclua repositórios Git aninhados ao capturar um instantâneo da árvore de trabalho.
- Preserve os caminhos literais dos ficheiros no âmbito e processe caminhos do Windows sem distinção entre maiúsculas e minúsculas.
- Expanda um
CODEX_HOMEconfigurado que comece por~durante a verificação prévia da análise.
0.1.14 (28 de julho de 2026)
Rever o histórico de análises e conclusões recorrentes
- Filtre repositórios, conclusões e histórico de análises com páginas de resultados limitadas e detalhes de estado mais claros.
- Execute novamente uma análise com as definições guardadas e compare análises concluídas para distinguir conclusões novas, persistentes, resolvidas e não analisadas novamente.
- Agrupe worktrees do mesmo repositório e utilize identidades estáveis de repositórios e conclusões nas diferentes vistas.
Definir a política de segurança do repositório
- Utilize
$codex-security:define-security-policypara rever ou atualizar orientaçõesSECURITY.mddelimitadas para limites de confiança, invariantes de segurança, conclusões comunicáveis, gravidade, exclusões e risco aceite. - Aplique o ficheiro de política mais próximo, limitando o respetivo tamanho e rejeitando ligações simbólicas que saiam do repositório.
Rever conclusões antes de as acompanhar
- Selecione até 25 conclusões de uma análise concluída para acompanhamento no Linear ou GitHub Issues.
- Devolva as conclusões selecionadas ao Codex para revisão e aprovação, em vez de criar problemas diretamente a partir do espaço de trabalho das conclusões.
Executar análises padrão com um fluxo de trabalho mais simples
- Utilize uma lista determinística de ficheiros abrangidos e um registo compacto de candidatos nas análises padrão de repositórios e de caminhos delimitados.
- Preserve as saídas existentes de manifesto, conclusões, cobertura, relatório e SARIF, reduzindo simultaneamente as fases repetidas da análise.
0.1.13 (25 de julho de 2026)
Rever conclusões em mais ambientes
- Mantenha conclusões de segurança reais quando o código afetado for local, interno, utilizado para treino ou não estiver implementado em produção.
- Utilize o contexto de implementação e exposição para calibrar a gravidade e a confiança, em vez de suprimir automaticamente a conclusão.
0.1.12 (23 de julho de 2026)
Executar análises mais aprofundadas com um progresso mais claro
- Execute análises aprofundadas que coordenem workers num repositório inteiro ou num diretório selecionado.
- Transporte as definições de modelo e raciocínio para o trabalho de análise delegado.
- Consulte os resultados da verificação prévia, o progresso da análise, a capacidade disponível dos workers e o comportamento alternativo antes e durante uma análise.
Rever e executar novamente análises anteriores
- Abra análises atuais e anteriores a partir da lista de análises de segurança.
- Volte a abrir uma análise guardada no espaço de trabalho das conclusões ou execute-a novamente para atualizar os resultados.
- Consulte estados de conclusão mais claros e detalhes das conclusões e um histórico de análises mais consistentes.
Configurar análises com menos interrupções
- Inicie análises a partir do fluxo de configuração nativo sem sair da tarefa atual.
- Mantenha a configuração da análise no painel lateral, mesmo quando o Codex estiver no modo de ecrã inteiro.
- Feche a configuração quando não precisar dela e mantenha essa preferência para análises posteriores.
Rever e corrigir conclusões validadas
- Mantenha conclusões validadas de gravidade baixa nos resultados concluídos.
- Reveja detalhes das conclusões mais consistentes entre análises, relatórios e exportações.
- Repita a correção e transporte o contexto relevante da análise para as correções subsequentes.
Exportar resultados para fluxos de trabalho de segurança existentes
- Exporte conclusões concluídas em formato JSON, CSV ou SARIF.
- Gere resultados SARIF localmente para integrações com análise de código e ferramentas de segurança.
- Preserve detalhes das conclusões consistentes entre os formatos exportados.
0.1.11 (10 de julho de 2026)
Produzir relatórios detalhados de conclusões e robustecimento
- Gere um relatório de vulnerabilidade sustentado por fontes para cada conclusão comunicável da análise, com ficheiros de prova de conceito de suporte, quando disponíveis.
- Reveja um portefólio de robustecimento estrutural que analise o conjunto completo de conclusões, compromissos de engenharia, opções de migração e diagramas de suporte.
- Utilize
report.mdcomo ponto de entrada para estas saídas derivadas emfindings/ehardening/. Mantenha o diretório completo da análise ao partilhar ou arquivar resultados.
Executar diretamente fluxos de trabalho de elaboração de relatórios
- Utilize
$codex-security:vulnerability-writeuppara transformar documentos de divulgação, conclusões preliminares, PoCs e código-fonte em relatórios aperfeiçoados sem executar primeiro uma análise do Codex Security. - Utilize
$codex-security:propose-security-hardeningpara desenvolver opções estruturais ou arquiteturais sustentadas por provas a partir de análises, conclusões, documentos de incidentes ou avaliações e código-fonte.
Aplicar de forma consistente as orientações e a cobertura do repositório
- Defina o contexto do modelo de ameaças, invariantes de segurança, critérios de conclusões
comunicáveis, exclusões e contexto de gravidade em ficheiros
SECURITY.mdraiz ou aninhados. O ficheiro aplicável mais próximo tem precedência. - Melhore a cobertura da revisão do repositório antes da validação, preservando simultaneamente as superfícies explicitamente adiadas e as lacunas nas provas.
- Reveja ficheiros de código-fonte eliminados nas análises de alterações e expanda a cobertura predefinida da revisão do repositório antes da validação.
- Verifique as capacidades das fases da análise aprofundada, os workers delegados e a capacidade dos workers antes do início de uma análise aprofundada.
0.1.10 (23 de junho de 2026)
Melhorar a receção de pedidos do Jira e Linear
- Peça confirmação antes de importar subproblemas do Linear e preserve as relações entre elementos principais e secundários nos resultados.
- Distinga ligações em falta, permissões insuficientes, pedidos inacessíveis e falhas temporárias dos conectores.
- Pare, em vez de criar um veredito, quando o conteúdo solicitado do pedido não estiver disponível.
- Atribua classificações inteiras positivas e únicas a partir de
1em cada fila de elementos confirmados ou que necessitem de revisão.
Rever alterações de código de forma mais fiável
- Compare um commit inspecionado com o respetivo elemento principal real e preserve o alvo da diferença no espaço de trabalho das conclusões.
- Comunique a indisponibilidade do estado do patch, em vez de rever uma alteração diferente.
- Reveja resultados de triagem e contexto das conclusões mais consistentes.
0.1.9 (18 de junho de 2026)
Rever análises no espaço de trabalho das conclusões
- Reveja análises concluídas num espaço de trabalho dedicado que reúne conclusões, cobertura, gravidade, confiança e artefactos da análise.
- Filtre e ordene conclusões, incluindo uma ordenação pela confiança mais elevada, preservando o estado do espaço de trabalho durante atualizações.
- Abra uma conclusão para rever num único local as provas no código-fonte, os detalhes da validação, a acessibilidade, o impacto e as orientações de correção.
Executar análises com menos configuração
- Execute análises padrão em repositórios Git, pastas individuais ou bases de código sem histórico Git. As análises aprofundadas também podem ter uma pasta específica como alvo.
- Cancele explicitamente uma análise ativa, retome uma análise interrompida sem outro pedido de configuração e receba um aviso antes de iniciar análises aprofundadas simultâneas.
- Acompanhe estados de configuração e progresso mais claros, com resumos de progresso mais compactos e erros que permanecem visíveis até serem resolvidos.
Exportar resultados portáteis e verificáveis
- Utilize um formato consistente para análises concluídas, com um manifesto, conclusões estruturadas, dados de cobertura e um relatório Markdown derivado do mesmo resultado canónico.
- Exporte conclusões em formato JSON, CSV ou SARIF para análise, arquivamento e integração com outras ferramentas de segurança.
- Conclua as análises de forma mais fiável, incluindo quando os caminhos do Windows ou o bloqueio da análise afetam o acesso ao sistema de ficheiros.
Fazer a triagem e acompanhar conclusões existentes
- Faça a triagem de conclusões existentes de analisadores, avisos, relatórios de programas de recompensa por erros, GitHub, Jira, Linear ou resultados do Codex Security em relação à base de código atual. O fluxo de triagem devolve um veredito sustentado por provas e uma fila de ações prioritárias.
- Acompanhe conclusões validadas selecionadas em problemas do Linear, Jira ou GitHub, ou crie um rascunho privado de GitHub Security Advisory quando o repositório cumprir os requisitos do aviso.
- Reveja verificações de duplicados, contexto da origem, visibilidade do destino e o conteúdo proposto exato antes de aprovar uma escrita. O Codex volta a ler o resultado após a criação ou atualização para o verificar.
0.1.7 (4 de junho de 2026)
Executar revisões de segurança sustentadas por provas
- Analise um repositório autorizado ou uma pasta selecionada à procura de vulnerabilidades de segurança.
- Execute deteções repetidas em todo um repositório quando precisar de uma cobertura mais completa.
- Reveja pull requests, commits, diferenças entre ramos e patches locais para detetar regressões de segurança.
- Faça cada candidato passar pelas fases de modelação de ameaças, deteção de conclusões, validação e análise de impacto antes de gerar relatórios da análise.
- Corrija uma conclusão aceite com um patch específico, cobertura de regressão e verificação do problema original.