Registo de alterações do plugin Codex Security
Alterações relevantes e visíveis para os utilizadores do plugin Codex Security.
Utilize este registo de alterações para consultar o que mudou no Codex Security e quais as versões do plugin disponíveis em cada origem de instalação.
Versão mais recente no catálogo alojado do Codex Security: 0.1.17.
Verifique a versão do plugin no seu ambiente Codex atual antes de utilizar uma funcionalidade de uma versão mais recente. Reabrir ou executar novamente uma análise guardada não fixa a versão instalada do plugin.
Estas versões aplicam-se ao plugin Codex Security. A aplicação Codex, a Codex CLI, o TypeScript SDK e a aplicação do plugin têm números de versão distintos.
0.1.17 (5 de agosto de 2026)
Acompanhar o progresso da análise à medida que decorre
- Acompanhe a fase atual da análise, o tempo decorrido, os workers ativos, os ficheiros revistos e a utilização de tokens numa única vista de progresso em direto.
- Veja o progresso da revisão do repositório ser atualizado à medida que os ficheiros são concluídos, em vez de aguardar pela conclusão da análise.
Retomar análises aprofundadas interrompidas
- Continue uma análise aprofundada em curso depois de o respetivo coordenador reiniciar sem repetir revisões de ficheiros já concluídas.
- Preserve os resultados de deteção concluídos, a propriedade da análise e o trabalho pendente durante atualizações da aplicação ou sessões de análise interrompidas.
Iniciar e concluir análises com menos sobrecarga
- Inicie análises padrão, de alterações e aprofundadas diretamente nos fluxos de trabalho nativos sem abrir o widget de análise incorporado descontinuado.
- Reutilize resumos de análises concluídas sem voltar a carregar todas as conclusões, exceto se solicitar os resultados estruturados completos.
0.1.16 (4 de agosto de 2026)
Acompanhar a utilização medida das análises
- Reveja a utilização total de tokens, bem como os tokens de entrada, entrada em cache e saída, na análise principal e nos respetivos workers delegados.
- Distinga medições completas, parciais e indisponíveis, em vez de apresentar a utilização em falta como zero.
Executar análises mais aprofundadas com resultados consistentes
- Utilize as mesmas fases de modelação de ameaças, deteção, validação, análise de caminhos de ataque e elaboração de relatórios nas análises padrão e aprofundadas.
- Configure os workers das análises aprofundadas, a delegação por worker, a saturação e os limites de deteção através da CLI ou do SDK.
- Execute análises aprofundadas com o ambiente de execução de workers suportado pelo modelo e recupere estados de análises anteriores sem perder o histórico de análises existente.
- Gere o relatório principal das análises de alterações e aprofundadas sem exigir descrições separadas de vulnerabilidades ou recomendações de robustecimento.
Manter corretas as orientações da análise e os alvos do repositório
- Atualize as orientações de segurança durante uma análise ativa e transporte-as para as fases seguintes e para os workers delegados da análise aprofundada.
- Preserve URLs de repositórios, referências a pull requests e contexto de segurança mais extenso sem permitir acesso à rede que não tenha solicitado.
- Faça as análises falharem quando o repositório ou o alvo da análise mudar durante a execução, para que a automatização não aceite conclusões desatualizadas.
- Respeite as definições de proxy empresarial e de certificados fidedignos em ambientes de rede geridos.
Elaborar relatórios de vulnerabilidades mais claros
- Produza relatórios de vulnerabilidades sustentados por fontes que separem o comportamento observado de hipóteses não verificadas.
- Inclua limitações realistas das provas de conceito, versões afetadas, limites de segurança e orientações práticas de correção.
0.1.15 (30 de julho de 2026)
Manter as análises corretas à medida que os projetos mudam
- Torne persistentes o ciclo de vida da análise e os metadados do modelo, para que o histórico e o progresso da análise permaneçam consistentes após recarregamentos.
- Preserve as análises concluídas quando os ficheiros do projeto mudarem e evite reutilizar diretórios de análises SQLite.
Enviar feedback e recuperar conclusões
- Envie feedback sobre falsos positivos em conclusões de análises concluídas.
- Recupere registos de conclusões malformados durante a finalização, em vez de fazer falhar a análise concluída.
Processar mais estruturas e caminhos de repositórios
- Preserve os caminhos literais dos candidatos e expanda
~emCODEX_HOMEdurante a verificação prévia. - Processe erros de validação de alvos relacionados com o Git sem falhas e suporte repositórios Git aninhados nos instantâneos das análises.
- Mantenha consistente o processamento de caminhos do Windows e da sandbox durante a recuperação das análises.
Reduzir trabalho de análise desnecessário
- Mantenha a deteção das análises padrão adaptável ao repositório e à lista de candidatos.
- Deixe de repetir falhas de políticas e remova o pedido de distribuição em leque legado.
0.1.14 (28 de julho de 2026)
Rever o histórico de análises e conclusões recorrentes
- Filtre repositórios, conclusões e histórico de análises com páginas de resultados limitadas e detalhes de estado mais claros.
- Execute novamente uma análise com as definições guardadas e compare análises concluídas para distinguir conclusões novas, persistentes, resolvidas e não analisadas novamente.
- Agrupe worktrees do mesmo repositório e utilize identidades estáveis de repositórios e conclusões nas diferentes vistas.
Definir a política de segurança do repositório
- Utilize
$codex-security:define-security-policypara rever ou atualizar orientaçõesSECURITY.mddelimitadas para limites de confiança, invariantes de segurança, conclusões comunicáveis, gravidade, exclusões e risco aceite. - Aplique o ficheiro de política mais próximo, limitando o respetivo tamanho e rejeitando ligações simbólicas que saiam do repositório.
Rever conclusões antes de as acompanhar
- Selecione até 25 conclusões de uma análise concluída para acompanhamento no Linear ou GitHub Issues.
- Devolva as conclusões selecionadas ao Codex para revisão e aprovação, em vez de criar problemas diretamente a partir do espaço de trabalho das conclusões.
Executar análises padrão com um fluxo de trabalho mais simples
- Utilize uma lista determinística de ficheiros abrangidos e um registo compacto de candidatos nas análises padrão de repositórios e de caminhos delimitados.
- Preserve as saídas existentes de manifesto, conclusões, cobertura, relatório e SARIF, reduzindo simultaneamente as fases repetidas da análise.
0.1.13 (25 de julho de 2026)
Rever conclusões em mais ambientes
- Mantenha conclusões de segurança reais quando o código afetado for local, interno, utilizado para treino ou não estiver implementado em produção.
- Utilize o contexto de implementação e exposição para calibrar a gravidade e a confiança, em vez de suprimir automaticamente a conclusão.
0.1.12 (23 de julho de 2026)
Executar análises mais aprofundadas com um progresso mais claro
- Execute análises aprofundadas que coordenem workers num repositório inteiro ou num diretório selecionado.
- Transporte as definições de modelo e raciocínio para o trabalho de análise delegado.
- Consulte os resultados da verificação prévia, o progresso da análise, a capacidade disponível dos workers e o comportamento alternativo antes e durante uma análise.
Rever e executar novamente análises anteriores
- Abra análises atuais e anteriores a partir da lista de análises de segurança.
- Volte a abrir uma análise guardada no espaço de trabalho das conclusões ou execute-a novamente para atualizar os resultados.
- Consulte estados de conclusão mais claros e detalhes das conclusões e um histórico de análises mais consistentes.
Configurar análises com menos interrupções
- Inicie análises a partir do fluxo de configuração nativo sem sair da tarefa atual.
- Mantenha a configuração da análise no painel lateral, mesmo quando o Codex estiver no modo de ecrã inteiro.
- Feche a configuração quando não precisar dela e mantenha essa preferência para análises posteriores.
Rever e corrigir conclusões validadas
- Mantenha conclusões validadas de gravidade baixa nos resultados concluídos.
- Reveja detalhes das conclusões mais consistentes entre análises, relatórios e exportações.
- Repita a correção e transporte o contexto relevante da análise para as correções subsequentes.
Exportar resultados para fluxos de trabalho de segurança existentes
- Exporte conclusões concluídas em formato JSON, CSV ou SARIF.
- Gere resultados SARIF localmente para integrações com análise de código e ferramentas de segurança.
- Preserve detalhes das conclusões consistentes entre os formatos exportados.
0.1.11 (10 de julho de 2026)
Produzir relatórios detalhados de conclusões e robustecimento
- Gere um relatório de vulnerabilidade sustentado por fontes para cada conclusão comunicável da análise, com ficheiros de prova de conceito de suporte, quando disponíveis.
- Reveja um portefólio de robustecimento estrutural que analise o conjunto completo de conclusões, compromissos de engenharia, opções de migração e diagramas de suporte.
- Utilize
report.mdcomo ponto de entrada para estas saídas derivadas emfindings/ehardening/. Mantenha o diretório completo da análise ao partilhar ou arquivar resultados.
Executar diretamente fluxos de trabalho de elaboração de relatórios
- Utilize
$codex-security:vulnerability-writeuppara transformar documentos de divulgação, conclusões preliminares, PoCs e código-fonte em relatórios aperfeiçoados sem executar primeiro uma análise do Codex Security. - Utilize
$codex-security:propose-security-hardeningpara desenvolver opções estruturais ou arquiteturais sustentadas por provas a partir de análises, conclusões, documentos de incidentes ou avaliações e código-fonte.
Aplicar de forma consistente as orientações e a cobertura do repositório
- Defina o contexto do modelo de ameaças, invariantes de segurança, critérios de conclusões
comunicáveis, exclusões e contexto de gravidade em ficheiros
SECURITY.mdraiz ou aninhados. O ficheiro aplicável mais próximo tem precedência. - Melhore a cobertura da revisão do repositório antes da validação, preservando simultaneamente as superfícies explicitamente adiadas e as lacunas nas provas.
- Reveja ficheiros de código-fonte eliminados nas análises de alterações e expanda a cobertura predefinida da revisão do repositório antes da validação.
- Verifique as capacidades das fases da análise aprofundada, os workers delegados e a capacidade dos workers antes do início de uma análise aprofundada.
0.1.10 (23 de junho de 2026)
Melhorar a receção de pedidos do Jira e Linear
- Peça confirmação antes de importar subproblemas do Linear e preserve as relações entre elementos principais e secundários nos resultados.
- Distinga ligações em falta, permissões insuficientes, pedidos inacessíveis e falhas temporárias dos conectores.
- Pare, em vez de criar um veredito, quando o conteúdo solicitado do pedido não estiver disponível.
- Atribua classificações inteiras positivas e únicas a partir de
1em cada fila de elementos confirmados ou que necessitem de revisão.
Rever alterações de código de forma mais fiável
- Compare um commit inspecionado com o respetivo elemento principal real e preserve o alvo da diferença no espaço de trabalho das conclusões.
- Comunique a indisponibilidade do estado do patch, em vez de rever uma alteração diferente.
- Reveja resultados de triagem e contexto das conclusões mais consistentes.
0.1.9 (18 de junho de 2026)
Rever análises no espaço de trabalho das conclusões
- Reveja análises concluídas num espaço de trabalho dedicado que reúne conclusões, cobertura, gravidade, confiança e artefactos da análise.
- Filtre e ordene conclusões, incluindo uma ordenação pela confiança mais elevada, preservando o estado do espaço de trabalho durante atualizações.
- Abra uma conclusão para rever num único local as provas no código-fonte, os detalhes da validação, a acessibilidade, o impacto e as orientações de correção.
Executar análises com menos configuração
- Execute análises padrão em repositórios Git, pastas individuais ou bases de código sem histórico Git. As análises aprofundadas também podem ter uma pasta específica como alvo.
- Cancele explicitamente uma análise ativa, retome uma análise interrompida sem outro pedido de configuração e receba um aviso antes de iniciar análises aprofundadas simultâneas.
- Acompanhe estados de configuração e progresso mais claros, com resumos de progresso mais compactos e erros que permanecem visíveis até serem resolvidos.
Exportar resultados portáteis e verificáveis
- Utilize um formato consistente para análises concluídas, com um manifesto, conclusões estruturadas, dados de cobertura e um relatório Markdown derivado do mesmo resultado canónico.
- Exporte conclusões em formato JSON, CSV ou SARIF para análise, arquivamento e integração com outras ferramentas de segurança.
- Conclua as análises de forma mais fiável, incluindo quando os caminhos do Windows ou o bloqueio da análise afetam o acesso ao sistema de ficheiros.
Fazer a triagem e acompanhar conclusões existentes
- Faça a triagem de conclusões existentes de analisadores, avisos, relatórios de programas de recompensa por erros, GitHub, Jira, Linear ou resultados do Codex Security em relação à base de código atual. O fluxo de triagem devolve um veredito sustentado por provas e uma fila de ações prioritárias.
- Acompanhe conclusões validadas selecionadas em problemas do Linear, Jira ou GitHub, ou crie um rascunho privado de GitHub Security Advisory quando o repositório cumprir os requisitos do aviso.
- Reveja verificações de duplicados, contexto da origem, visibilidade do destino e o conteúdo proposto exato antes de aprovar uma escrita. O Codex volta a ler o resultado após a criação ou atualização para o verificar.
0.1.7 (4 de junho de 2026)
Executar revisões de segurança sustentadas por provas
- Analise um repositório autorizado ou uma pasta selecionada à procura de vulnerabilidades de segurança.
- Execute deteções repetidas em todo um repositório quando precisar de uma cobertura mais completa.
- Reveja pull requests, commits, diferenças entre ramos e patches locais para detetar regressões de segurança.
- Faça cada candidato passar pelas fases de modelação de ameaças, deteção de conclusões, validação e análise de impacto antes de gerar relatórios da análise.
- Corrija uma conclusão aceite com um patch específico, cobertura de regressão e verificação do problema original.