Русский

Журнал изменений плагина Codex Security

Значимые для пользователей изменения в плагине Codex Security.

Используйте этот журнал, чтобы узнать, что изменилось в Codex Security и какие версии плагина доступны из каждого источника установки.

Последний выпуск в размещённом каталоге Codex Security: 0.1.17.

Прежде чем использовать функцию из более нового выпуска, проверьте версию плагина в текущем окружении Codex. Повторное открытие или запуск сохранённого сканирования не фиксирует версию установленного плагина.

Эти версии относятся к плагину Codex Security. Приложение Codex, Codex CLI, TypeScript SDK и приложение плагина имеют отдельные номера версий.

0.1.17 (5 августа 2026 года)

Отслеживание хода сканирования в реальном времени

  • Отслеживайте текущий этап сканирования, прошедшее время, активных исполнителей, проверенные файлы и использование токенов в едином представлении хода выполнения в реальном времени.
  • Наблюдайте за обновлением хода проверки репозитория по мере завершения обработки файлов, не дожидаясь окончания сканирования.

Возобновление прерванных глубоких сканирований

  • Продолжайте выполняющееся глубокое сканирование после перезапуска его координатора, не повторяя завершённые проверки файлов.
  • Сохраняйте завершённые результаты обнаружения, сведения о владельце сканирования и незавершённую работу при обновлениях приложения или прерывании сеансов сканирования.

Запуск и завершение сканирований с меньшими накладными расходами

  • Запускайте стандартные сканирования, сканирования изменений и глубокие сканирования непосредственно во встроенных рабочих процессах, не открывая выведенный из эксплуатации встроенный виджет сканирования.
  • Повторно используйте готовые сводки сканирования, не загружая заново каждую найденную проблему, если только вы не запросили полные структурированные результаты.

0.1.16 (4 августа 2026 года)

Отслеживание измеренного использования ресурсов сканирования

  • Просматривайте общее использование токенов, а также количество входных, кэшированных входных и выходных токенов в основном сканировании и у делегированных ему исполнителей.
  • Различайте полные, частичные и недоступные измерения вместо отображения отсутствующих данных об использовании как нулевых.

Более глубокое сканирование со стабильными результатами

  • Используйте одинаковые этапы моделирования угроз, обнаружения, проверки, анализа путей атак и формирования отчётов для стандартных и глубоких сканирований.
  • Настраивайте исполнителей глубокого сканирования, делегирование каждому исполнителю, насыщение и ограничения обнаружения из CLI или SDK.
  • Выполняйте глубокие сканирования с поддерживаемой моделью средой выполнения исполнителей и восстанавливайте прежнее состояние сканирования без потери существующей истории.
  • Создавайте основной отчёт для сканирований изменений и глубоких сканирований без необходимости составлять отдельные описания уязвимостей или рекомендации по усилению защиты.

Поддержание актуальности рекомендаций по сканированию и целей репозитория

  • Обновляйте рекомендации по безопасности во время активного сканирования и передавайте их на последующие этапы и делегированным исполнителям глубокого сканирования.
  • Сохраняйте URL репозитория, ссылки на запросы на включение и расширенный контекст безопасности, не разрешая при этом доступ к сети, который вы не запрашивали.
  • Завершайте сканирование с ошибкой, если репозиторий или цель сканирования изменились во время выполнения, чтобы автоматизация не принимала устаревшие результаты.
  • Учитывайте настройки корпоративного прокси и доверенных сертификатов в управляемых сетевых окружениях.

Подготовка более понятных отчётов об уязвимостях

  • Создавайте отчёты об уязвимостях с подтверждением исходными данными, отделяя наблюдаемое поведение от непроверенных гипотез.
  • Включайте реалистичные ограничения подтверждения концепции, затронутые версии, границы безопасности и практически применимые рекомендации по устранению.

0.1.15 (30 июля 2026 года)

Сохранение точности сканирования при изменениях в проектах

  • Сохраняйте жизненный цикл сканирования и метаданные модели, чтобы история и ход сканирования оставались согласованными после перезагрузок.
  • Сохраняйте завершённые сканирования при изменении файлов проекта и не используйте повторно каталоги сканирования SQLite.

Отправка отзывов и восстановление найденных проблем

  • Отправляйте отзывы о ложных срабатываниях для проблем, обнаруженных завершёнными сканированиями.
  • Восстанавливайте некорректно сформированные записи о найденных проблемах во время завершения вместо сбоя завершённого сканирования.

Поддержка дополнительных структур репозиториев и путей

  • Сохраняйте пути кандидатов буквально и разворачивайте ~ в CODEX_HOME во время предварительной проверки.
  • Обрабатывайте ошибки проверки целей, связанные с Git, без сбоев и поддерживайте вложенные репозитории Git в снимках сканирования.
  • Обеспечивайте согласованную обработку путей Windows и песочницы при восстановлении сканирования.

Сокращение ненужной работы при сканировании

  • Адаптируйте обнаружение стандартного сканирования к репозиторию и списку кандидатов.
  • Прекратите повторные попытки после нарушений политик и удалите устаревший запрос с веерным распределением.

0.1.14 (28 июля 2026 года)

Просмотр истории сканирований и повторяющихся проблем

  • Фильтруйте репозитории, найденные проблемы и историю сканирований с ограниченным размером страниц результатов и более понятными сведениями о состоянии.
  • Повторно запускайте сканирование с сохранёнными настройками и сравнивайте завершённые сканирования, чтобы различать новые, сохраняющиеся, устранённые и не проверенные повторно проблемы.
  • Группируйте рабочие деревья одного репозитория и используйте стабильные идентификаторы репозитория и найденных проблем во всех представлениях.

Определение политики безопасности репозитория

  • Используйте $codex-security:define-security-policy для просмотра или обновления ограниченных по области действия рекомендаций SECURITY.md о границах доверия, инвариантах безопасности, проблемах, подлежащих включению в отчёт, серьёзности, исключениях и принятом риске.
  • Применяйте ближайший файл политики, ограничивая его размер и отклоняя символические ссылки, ведущие за пределы репозитория.

Проверка найденных проблем перед постановкой на отслеживание

  • Выберите до 25 проблем из завершённого сканирования для отслеживания в Linear или GitHub Issues.
  • Возвращайте выбранные проблемы в Codex для проверки и одобрения вместо непосредственного создания задач из рабочего пространства найденных проблем.

Стандартное сканирование с более простым рабочим процессом

  • Используйте единый детерминированный список файлов в области проверки и компактный реестр кандидатов для стандартных сканирований репозитория и выбранных путей.
  • Сохраняйте существующие выходные данные манифеста, найденных проблем, покрытия, отчёта и SARIF, сокращая при этом количество повторяющихся этапов сканирования.

0.1.13 (25 июля 2026 года)

Проверка найденных проблем в большем количестве окружений

  • Сохраняйте реальные проблемы безопасности, если затронутый код является локальным, внутренним, используется для обучения или не развёрнут в рабочей среде.
  • Используйте контекст развёртывания и доступности для калибровки серьёзности и уверенности вместо автоматического исключения проблемы.

0.1.12 (23 июля 2026 года)

Более глубокое сканирование с понятным отображением хода выполнения

  • Выполняйте глубокие сканирования, координирующие исполнителей во всём репозитории или выбранном каталоге.
  • Передавайте настройки модели и рассуждений делегированной работе сканирования.
  • Просматривайте результаты предварительной проверки, ход сканирования, доступную ёмкость исполнителей и резервное поведение до и во время сканирования.

Просмотр и повторный запуск предыдущих сканирований

  • Открывайте текущие и предыдущие сканирования из списка сканирований безопасности.
  • Повторно открывайте сохранённое сканирование в рабочем пространстве найденных проблем или запускайте его снова для обновления результатов.
  • Просматривайте более понятные состояния завершения, а также более согласованные сведения о найденных проблемах и историю сканирований.

Настройка сканирований с меньшим количеством прерываний

  • Запускайте сканирования из встроенного процесса настройки, не покидая текущую задачу.
  • Сохраняйте настройку сканирования на боковой панели, даже когда Codex работает в полноэкранном режиме.
  • Закрывайте настройку, когда она не нужна, и сохраняйте этот выбор для последующих сканирований.

Проверка и устранение подтверждённых проблем

  • Сохраняйте подтверждённые проблемы низкой серьёзности в завершённых результатах.
  • Просматривайте более согласованные сведения о найденных проблемах во всех сканированиях, отчётах и экспортированных данных.
  • Повторяйте попытки устранения и передавайте релевантный контекст сканирования последующим исправлениям.

Экспорт результатов для существующих рабочих процессов безопасности

  • Экспортируйте результаты завершённых сканирований в формате JSON, CSV или SARIF.
  • Создавайте результаты SARIF локально для интеграции со средствами сканирования кода и инструментами безопасности.
  • Сохраняйте согласованные сведения о найденных проблемах во всех форматах экспорта.

0.1.11 (10 июля 2026 года)

Подготовка подробных отчётов о найденных проблемах и усилении защиты

  • Создавайте для каждой подлежащей включению в отчёт проблемы сканирования отдельный отчёт об уязвимости, подтверждённый исходными данными, с файлами подтверждения концепции, если они доступны.
  • Просматривайте структурированный набор мер по усилению защиты, анализирующий полный набор найденных проблем, инженерные компромиссы, варианты миграции и вспомогательные диаграммы.
  • Используйте report.md как точку входа для этих производных выходных данных в findings/ и hardening/. При совместном использовании или архивировании результатов сохраняйте весь каталог сканирования целиком.

Непосредственный запуск рабочих процессов формирования отчётов

  • Используйте $codex-security:vulnerability-writeup, чтобы преобразовывать документы о раскрытии информации, черновые описания проблем, PoC и исходный код в проработанные отчёты без предварительного запуска сканирования Codex Security.
  • Используйте $codex-security:propose-security-hardening для разработки подтверждённых данными структурных или архитектурных вариантов на основе сканирований, найденных проблем, документов об инцидентах или оценке и исходного кода.

Последовательное применение рекомендаций репозитория и покрытия

  • Определяйте контекст модели угроз, инварианты безопасности, критерии проблем, подлежащих включению в отчёт, исключения и контекст серьёзности в корневых или вложенных файлах SECURITY.md. Приоритет имеет ближайший применимый файл.
  • Улучшайте покрытие проверки репозитория перед валидацией, сохраняя явно отложенные области и пробелы в доказательствах.
  • Проверяйте удалённые исходные файлы при сканировании изменений и расширяйте стандартное покрытие проверки репозитория перед валидацией.
  • Проверяйте навыки этапов глубокого сканирования, делегированных исполнителей и ёмкость исполнителей перед запуском глубокого сканирования.

0.1.10 (23 июня 2026 года)

Улучшение импорта задач Jira и Linear

  • Запрашивайте подтверждение перед импортом подзадач Linear и сохраняйте связи между родительскими и дочерними задачами в результатах.
  • Различайте отсутствующие подключения, недостаточные разрешения, недоступные задачи и временные сбои коннектора.
  • Останавливайте процесс вместо вынесения заключения, если содержимое запрошенной задачи недоступно.
  • Назначайте уникальные положительные целочисленные ранги, начиная с 1, в каждой подтверждённой очереди или очереди, требующей проверки.

Более надёжная проверка изменений кода

  • Сравнивайте проверяемый коммит с его фактическим родительским коммитом и сохраняйте цель различий в рабочем пространстве найденных проблем.
  • Сообщайте о недоступности состояния исправления вместо проверки другого изменения.
  • Получайте более согласованные результаты сортировки и контекст найденных проблем.

0.1.9 (18 июня 2026 года)

Просмотр сканирований в рабочем пространстве найденных проблем

  • Просматривайте завершённые сканирования в специальном рабочем пространстве, объединяющем найденные проблемы, покрытие, серьёзность, уверенность и артефакты сканирования.
  • Фильтруйте и сортируйте найденные проблемы, в том числе по убыванию уверенности, сохраняя состояние рабочего пространства при обновлениях.
  • Открывайте найденную проблему, чтобы в одном месте просмотреть доказательства в исходном коде, сведения о валидации, достижимость, влияние и рекомендации по устранению.

Сканирование с упрощённой настройкой

  • Выполняйте стандартные сканирования репозиториев Git, отдельных папок или кодовых баз без истории Git. Глубокие сканирования также могут быть нацелены на конкретную папку.
  • Явно отменяйте активное сканирование, возобновляйте прерванное сканирование без повторного запроса настройки и получайте предупреждение перед запуском параллельных глубоких сканирований.
  • Отслеживайте более понятные состояния настройки и выполнения благодаря компактным сводкам хода работы и ошибкам, которые остаются видимыми до их устранения.

Экспорт переносимых и проверяемых результатов

  • Используйте согласованный формат завершённого сканирования с манифестом, структурированными найденными проблемами, данными покрытия и отчётом Markdown, сформированным из того же канонического результата.
  • Экспортируйте найденные проблемы в формате JSON, CSV или SARIF для анализа, архивирования и интеграции с другими инструментами безопасности.
  • Надёжнее завершайте сканирования, в том числе когда пути Windows или блокировка сканирования влияют на доступ к файловой системе.

Сортировка и отслеживание существующих проблем

  • Сортируйте существующие проблемы из сканеров, рекомендаций, отчётов программ вознаграждения за ошибки, GitHub, Jira, Linear или результатов Codex Security с учётом текущей кодовой базы. Рабочий процесс сортировки возвращает подтверждённое данными заключение и приоритетную очередь действий.
  • Отслеживайте выбранные подтверждённые проблемы в задачах Linear, Jira или GitHub либо создавайте частный черновик GitHub Security Advisory, если репозиторий соответствует требованиям к рекомендациям.
  • Просматривайте результаты проверки дубликатов, контекст источника, видимость места назначения и точное предлагаемое содержимое перед одобрением записи. После создания или обновления Codex повторно считывает результат для проверки.

0.1.7 (4 июня 2026 года)

Проведение проверок безопасности, подтверждённых данными

  • Сканируйте авторизованный репозиторий или выбранную папку на наличие уязвимостей безопасности.
  • Выполняйте повторное обнаружение во всём репозитории, когда требуется более полное покрытие.
  • Проверяйте запросы на включение, коммиты, различия между ветками и локальные исправления на наличие регрессий безопасности.
  • Проводите каждого кандидата через моделирование угроз, обнаружение проблем, валидацию и анализ влияния перед созданием отчётов сканирования.
  • Исправляйте одну принятую проблему с помощью целевого исправления, регрессионного покрытия и проверки исходной проблемы.