Журнал изменений плагина Codex Security
Значимые для пользователей изменения в плагине Codex Security.
Используйте этот журнал, чтобы узнать, что изменилось в Codex Security и какие версии плагина доступны из каждого источника установки.
Последний выпуск в размещённом каталоге Codex Security: 0.1.17.
Прежде чем использовать функцию из более нового выпуска, проверьте версию плагина в текущем окружении Codex. Повторное открытие или запуск сохранённого сканирования не фиксирует версию установленного плагина.
Эти версии относятся к плагину Codex Security. Приложение Codex, Codex CLI, TypeScript SDK и приложение плагина имеют отдельные номера версий.
0.1.17 (5 августа 2026 года)
Отслеживание хода сканирования в реальном времени
- Отслеживайте текущий этап сканирования, прошедшее время, активных исполнителей, проверенные файлы и использование токенов в едином представлении хода выполнения в реальном времени.
- Наблюдайте за обновлением хода проверки репозитория по мере завершения обработки файлов, не дожидаясь окончания сканирования.
Возобновление прерванных глубоких сканирований
- Продолжайте выполняющееся глубокое сканирование после перезапуска его координатора, не повторяя завершённые проверки файлов.
- Сохраняйте завершённые результаты обнаружения, сведения о владельце сканирования и незавершённую работу при обновлениях приложения или прерывании сеансов сканирования.
Запуск и завершение сканирований с меньшими накладными расходами
- Запускайте стандартные сканирования, сканирования изменений и глубокие сканирования непосредственно во встроенных рабочих процессах, не открывая выведенный из эксплуатации встроенный виджет сканирования.
- Повторно используйте готовые сводки сканирования, не загружая заново каждую найденную проблему, если только вы не запросили полные структурированные результаты.
0.1.16 (4 августа 2026 года)
Отслеживание измеренного использования ресурсов сканирования
- Просматривайте общее использование токенов, а также количество входных, кэшированных входных и выходных токенов в основном сканировании и у делегированных ему исполнителей.
- Различайте полные, частичные и недоступные измерения вместо отображения отсутствующих данных об использовании как нулевых.
Более глубокое сканирование со стабильными результатами
- Используйте одинаковые этапы моделирования угроз, обнаружения, проверки, анализа путей атак и формирования отчётов для стандартных и глубоких сканирований.
- Настраивайте исполнителей глубокого сканирования, делегирование каждому исполнителю, насыщение и ограничения обнаружения из CLI или SDK.
- Выполняйте глубокие сканирования с поддерживаемой моделью средой выполнения исполнителей и восстанавливайте прежнее состояние сканирования без потери существующей истории.
- Создавайте основной отчёт для сканирований изменений и глубоких сканирований без необходимости составлять отдельные описания уязвимостей или рекомендации по усилению защиты.
Поддержание актуальности рекомендаций по сканированию и целей репозитория
- Обновляйте рекомендации по безопасности во время активного сканирования и передавайте их на последующие этапы и делегированным исполнителям глубокого сканирования.
- Сохраняйте URL репозитория, ссылки на запросы на включение и расширенный контекст безопасности, не разрешая при этом доступ к сети, который вы не запрашивали.
- Завершайте сканирование с ошибкой, если репозиторий или цель сканирования изменились во время выполнения, чтобы автоматизация не принимала устаревшие результаты.
- Учитывайте настройки корпоративного прокси и доверенных сертификатов в управляемых сетевых окружениях.
Подготовка более понятных отчётов об уязвимостях
- Создавайте отчёты об уязвимостях с подтверждением исходными данными, отделяя наблюдаемое поведение от непроверенных гипотез.
- Включайте реалистичные ограничения подтверждения концепции, затронутые версии, границы безопасности и практически применимые рекомендации по устранению.
0.1.15 (30 июля 2026 года)
Сохранение точности сканирования при изменениях в проектах
- Сохраняйте жизненный цикл сканирования и метаданные модели, чтобы история и ход сканирования оставались согласованными после перезагрузок.
- Сохраняйте завершённые сканирования при изменении файлов проекта и не используйте повторно каталоги сканирования SQLite.
Отправка отзывов и восстановление найденных проблем
- Отправляйте отзывы о ложных срабатываниях для проблем, обнаруженных завершёнными сканированиями.
- Восстанавливайте некорректно сформированные записи о найденных проблемах во время завершения вместо сбоя завершённого сканирования.
Поддержка дополнительных структур репозиториев и путей
- Сохраняйте пути кандидатов буквально и разворачивайте
~вCODEX_HOMEво время предварительной проверки. - Обрабатывайте ошибки проверки целей, связанные с Git, без сбоев и поддерживайте вложенные репозитории Git в снимках сканирования.
- Обеспечивайте согласованную обработку путей Windows и песочницы при восстановлении сканирования.
Сокращение ненужной работы при сканировании
- Адаптируйте обнаружение стандартного сканирования к репозиторию и списку кандидатов.
- Прекратите повторные попытки после нарушений политик и удалите устаревший запрос с веерным распределением.
0.1.14 (28 июля 2026 года)
Просмотр истории сканирований и повторяющихся проблем
- Фильтруйте репозитории, найденные проблемы и историю сканирований с ограниченным размером страниц результатов и более понятными сведениями о состоянии.
- Повторно запускайте сканирование с сохранёнными настройками и сравнивайте завершённые сканирования, чтобы различать новые, сохраняющиеся, устранённые и не проверенные повторно проблемы.
- Группируйте рабочие деревья одного репозитория и используйте стабильные идентификаторы репозитория и найденных проблем во всех представлениях.
Определение политики безопасности репозитория
- Используйте
$codex-security:define-security-policyдля просмотра или обновления ограниченных по области действия рекомендацийSECURITY.mdо границах доверия, инвариантах безопасности, проблемах, подлежащих включению в отчёт, серьёзности, исключениях и принятом риске. - Применяйте ближайший файл политики, ограничивая его размер и отклоняя символические ссылки, ведущие за пределы репозитория.
Проверка найденных проблем перед постановкой на отслеживание
- Выберите до 25 проблем из завершённого сканирования для отслеживания в Linear или GitHub Issues.
- Возвращайте выбранные проблемы в Codex для проверки и одобрения вместо непосредственного создания задач из рабочего пространства найденных проблем.
Стандартное сканирование с более простым рабочим процессом
- Используйте единый детерминированный список файлов в области проверки и компактный реестр кандидатов для стандартных сканирований репозитория и выбранных путей.
- Сохраняйте существующие выходные данные манифеста, найденных проблем, покрытия, отчёта и SARIF, сокращая при этом количество повторяющихся этапов сканирования.
0.1.13 (25 июля 2026 года)
Проверка найденных проблем в большем количестве окружений
- Сохраняйте реальные проблемы безопасности, если затронутый код является локальным, внутренним, используется для обучения или не развёрнут в рабочей среде.
- Используйте контекст развёртывания и доступности для калибровки серьёзности и уверенности вместо автоматического исключения проблемы.
0.1.12 (23 июля 2026 года)
Более глубокое сканирование с понятным отображением хода выполнения
- Выполняйте глубокие сканирования, координирующие исполнителей во всём репозитории или выбранном каталоге.
- Передавайте настройки модели и рассуждений делегированной работе сканирования.
- Просматривайте результаты предварительной проверки, ход сканирования, доступную ёмкость исполнителей и резервное поведение до и во время сканирования.
Просмотр и повторный запуск предыдущих сканирований
- Открывайте текущие и предыдущие сканирования из списка сканирований безопасности.
- Повторно открывайте сохранённое сканирование в рабочем пространстве найденных проблем или запускайте его снова для обновления результатов.
- Просматривайте более понятные состояния завершения, а также более согласованные сведения о найденных проблемах и историю сканирований.
Настройка сканирований с меньшим количеством прерываний
- Запускайте сканирования из встроенного процесса настройки, не покидая текущую задачу.
- Сохраняйте настройку сканирования на боковой панели, даже когда Codex работает в полноэкранном режиме.
- Закрывайте настройку, когда она не нужна, и сохраняйте этот выбор для последующих сканирований.
Проверка и устранение подтверждённых проблем
- Сохраняйте подтверждённые проблемы низкой серьёзности в завершённых результатах.
- Просматривайте более согласованные сведения о найденных проблемах во всех сканированиях, отчётах и экспортированных данных.
- Повторяйте попытки устранения и передавайте релевантный контекст сканирования последующим исправлениям.
Экспорт результатов для существующих рабочих процессов безопасности
- Экспортируйте результаты завершённых сканирований в формате JSON, CSV или SARIF.
- Создавайте результаты SARIF локально для интеграции со средствами сканирования кода и инструментами безопасности.
- Сохраняйте согласованные сведения о найденных проблемах во всех форматах экспорта.
0.1.11 (10 июля 2026 года)
Подготовка подробных отчётов о найденных проблемах и усилении защиты
- Создавайте для каждой подлежащей включению в отчёт проблемы сканирования отдельный отчёт об уязвимости, подтверждённый исходными данными, с файлами подтверждения концепции, если они доступны.
- Просматривайте структурированный набор мер по усилению защиты, анализирующий полный набор найденных проблем, инженерные компромиссы, варианты миграции и вспомогательные диаграммы.
- Используйте
report.mdкак точку входа для этих производных выходных данных вfindings/иhardening/. При совместном использовании или архивировании результатов сохраняйте весь каталог сканирования целиком.
Непосредственный запуск рабочих процессов формирования отчётов
- Используйте
$codex-security:vulnerability-writeup, чтобы преобразовывать документы о раскрытии информации, черновые описания проблем, PoC и исходный код в проработанные отчёты без предварительного запуска сканирования Codex Security. - Используйте
$codex-security:propose-security-hardeningдля разработки подтверждённых данными структурных или архитектурных вариантов на основе сканирований, найденных проблем, документов об инцидентах или оценке и исходного кода.
Последовательное применение рекомендаций репозитория и покрытия
- Определяйте контекст модели угроз, инварианты безопасности, критерии проблем,
подлежащих включению в отчёт, исключения и контекст серьёзности в корневых или вложенных файлах
SECURITY.md. Приоритет имеет ближайший применимый файл. - Улучшайте покрытие проверки репозитория перед валидацией, сохраняя явно отложенные области и пробелы в доказательствах.
- Проверяйте удалённые исходные файлы при сканировании изменений и расширяйте стандартное покрытие проверки репозитория перед валидацией.
- Проверяйте навыки этапов глубокого сканирования, делегированных исполнителей и ёмкость исполнителей перед запуском глубокого сканирования.
0.1.10 (23 июня 2026 года)
Улучшение импорта задач Jira и Linear
- Запрашивайте подтверждение перед импортом подзадач Linear и сохраняйте связи между родительскими и дочерними задачами в результатах.
- Различайте отсутствующие подключения, недостаточные разрешения, недоступные задачи и временные сбои коннектора.
- Останавливайте процесс вместо вынесения заключения, если содержимое запрошенной задачи недоступно.
- Назначайте уникальные положительные целочисленные ранги, начиная с
1, в каждой подтверждённой очереди или очереди, требующей проверки.
Более надёжная проверка изменений кода
- Сравнивайте проверяемый коммит с его фактическим родительским коммитом и сохраняйте цель различий в рабочем пространстве найденных проблем.
- Сообщайте о недоступности состояния исправления вместо проверки другого изменения.
- Получайте более согласованные результаты сортировки и контекст найденных проблем.
0.1.9 (18 июня 2026 года)
Просмотр сканирований в рабочем пространстве найденных проблем
- Просматривайте завершённые сканирования в специальном рабочем пространстве, объединяющем найденные проблемы, покрытие, серьёзность, уверенность и артефакты сканирования.
- Фильтруйте и сортируйте найденные проблемы, в том числе по убыванию уверенности, сохраняя состояние рабочего пространства при обновлениях.
- Открывайте найденную проблему, чтобы в одном месте просмотреть доказательства в исходном коде, сведения о валидации, достижимость, влияние и рекомендации по устранению.
Сканирование с упрощённой настройкой
- Выполняйте стандартные сканирования репозиториев Git, отдельных папок или кодовых баз без истории Git. Глубокие сканирования также могут быть нацелены на конкретную папку.
- Явно отменяйте активное сканирование, возобновляйте прерванное сканирование без повторного запроса настройки и получайте предупреждение перед запуском параллельных глубоких сканирований.
- Отслеживайте более понятные состояния настройки и выполнения благодаря компактным сводкам хода работы и ошибкам, которые остаются видимыми до их устранения.
Экспорт переносимых и проверяемых результатов
- Используйте согласованный формат завершённого сканирования с манифестом, структурированными найденными проблемами, данными покрытия и отчётом Markdown, сформированным из того же канонического результата.
- Экспортируйте найденные проблемы в формате JSON, CSV или SARIF для анализа, архивирования и интеграции с другими инструментами безопасности.
- Надёжнее завершайте сканирования, в том числе когда пути Windows или блокировка сканирования влияют на доступ к файловой системе.
Сортировка и отслеживание существующих проблем
- Сортируйте существующие проблемы из сканеров, рекомендаций, отчётов программ вознаграждения за ошибки, GitHub, Jira, Linear или результатов Codex Security с учётом текущей кодовой базы. Рабочий процесс сортировки возвращает подтверждённое данными заключение и приоритетную очередь действий.
- Отслеживайте выбранные подтверждённые проблемы в задачах Linear, Jira или GitHub либо создавайте частный черновик GitHub Security Advisory, если репозиторий соответствует требованиям к рекомендациям.
- Просматривайте результаты проверки дубликатов, контекст источника, видимость места назначения и точное предлагаемое содержимое перед одобрением записи. После создания или обновления Codex повторно считывает результат для проверки.
0.1.7 (4 июня 2026 года)
Проведение проверок безопасности, подтверждённых данными
- Сканируйте авторизованный репозиторий или выбранную папку на наличие уязвимостей безопасности.
- Выполняйте повторное обнаружение во всём репозитории, когда требуется более полное покрытие.
- Проверяйте запросы на включение, коммиты, различия между ветками и локальные исправления на наличие регрессий безопасности.
- Проводите каждого кандидата через моделирование угроз, обнаружение проблем, валидацию и анализ влияния перед созданием отчётов сканирования.
- Исправляйте одну принятую проблему с помощью целевого исправления, регрессионного покрытия и проверки исходной проблемы.