Türkçe

Codex Security eklentisi değişiklik günlüğü

Codex Security eklentisi değişiklik günlüğü

Codex Security eklentisinde kullanıcıları etkileyen önemli değişiklikler.

Codex Security eklentisinde nelerin değiştiğini görmek için bu değişiklik günlüğünü kullanın.

En son eklenti sürümü: 0.1.24.

Daha yeni bir sürümdeki özelliği kullanmadan önce mevcut Codex ortamınızdaki eklenti sürümünü kontrol edin.

Değişiklik günlüğü kayıtları paket sürümünü değil, eklenti sürümünü izler. CLI ve SDK kullanıcıları, paket ile birlikte sunulan eklentinin sürümlerini beraber kontrol etmek için npx @openai/codex-security info --json komutunu çalıştırabilir.

0.1.24 (9 Eylül 2026)

Eklentiden Daybreak erişimini denetleme

  • ChatGPT ile oturum açılmış masaüstü ve CLI oturumlarında, ayrı Codex Security Access uygulamasını bağlamadan tarama öncesinde Daybreak erişimini denetleyin.
  • Erişim verilmemişse kayıt bağlantısı, erişim doğrulanamıyorsa uyarı gösterin. Yalnızca API key kullanan oturumlar hesap erişimini doğrulayamaz.
  • Erişim bulunmadığında veya denetim başarısız olduğunda da bilgilendirmenin ardından taramayı sürdürün. Bilgilendirme, erişim sağlamaz veya taramanın çalışıp çalışmayacağını belirlemez.

İstendiğinde güvenlik düzeltmelerini doğrulama

  • $codex-security:verify-fix komutunu yalnızca bir güvenlik düzeltmesinin doğrulanmasını açıkça istediğinizde çalıştırın.
  • Olağan düzeltme uygulama, kod inceleme ve test isteklerini, otomatik olarak doğrulama sonucu biçimine geçmek yerine mevcut iş akışlarında tutun.

0.1.23 (8 Eylül 2026)

Önerilen bir yamanın riskini değerlendirme

  • $codex-security:assess-patch-risk kullanarak önerilen bir değişikliği kesin revizyonlara ve kaynak kanıtlarına göre inceleyin.
  • Etkiyi, olasılığı ve kurtarma zorluğunu regresyona karşı korumadan ayrı değerlendirin ve öneriyi etkileyen kanıt eksikliklerini belirleyin.
  • Birleştirme, düzeltme veya değişiklik yapmama yönünde danışmanlık niteliğinde bir öneri alın. Değerlendirme, kodu birleştirmez veya deponun onay kurallarının yerini almaz.

Başarısız taramalardan saklanan sonuçları kurtarma

  • İstediğinizde, seçilen başarısız bir taramadaki geçerli kayıtlı bulguları taramayı tekrarlamadan kurtarın.
  • Her başarısız taramayı otomatik olarak kurtarmadan kayıtlı taramalara ve bulgulara göz atın. Kurtarma, başarısızlık durumunu korur ve devam eden, tamamlanmış veya iptal edilmiş taramalarda kullanılamaz.
  • Çalışanlar aday tanımlayıcılarını yeniden kullandığında farklı bulguları ayrı tutun ve kurtarma sırasında geçerli kanıtları ve kök neden ayrıntılarını koruyun.

Tarama kurulumunu ve raporları daha anlaşılır hâle getirin

  • Standart taramalarda ve değişiklik taramalarında hazırlık kontrollerini ve bunların engelleme veya uyarı ayrıntılarını ayrı ayrı görün.
  • Bir kurulum sorununu nasıl çözeceğinize karar verirken taramayı devam ettirilebilir durumda tutun. Etkileşimli oturumlardaki kalıcı yapılandırma değişiklikleri yine onayınızı gerektirir.
  • Derin tarama raporlarında yapılandırılmış dâhil etme ve hariç tutma yollarını görün.
  • Kaydedilmiş çalışma alanı varsayılanlarını değiştirmeden bağlam güncellemelerini seçili taramayla sınırlı tutun.

Başlatmayı ve GitHub ön değerlendirmesini iyileştirin

  • Eklentinin araç sunucusunun başlaması için iki dakikaya kadar süre tanıyın ve OpenAI API key kimlik doğrulamasını derin tarama çalışanlarına aktarın.
  • Bulguları ön değerlendirme için içe aktarırken açıkça seçilmiş GitHub bağlayıcısını kullanın ve başka bir bağlantıya veya hesaba geçmeden önce sorun.

0.1.22 (25 Ağustos 2026)

Mevcut güvenlik düzeltmelerini doğrulayın

  • $codex-security:verify-fix ile mevcut bir yamanın bildirilen bir güvenlik bulgusunu giderip gidermediğini depo dosyalarında veya sorun takip sistemlerinde değişiklik yapmadan kontrol edin.
  • Her bulgu için fixed, still_vulnerable veya inconclusive sonucunu destekleyici kanıtlar ve doğrulamanın sınırlarıyla birlikte alın.
  • Bulguları giderme iş akışına yama uygulamasından önce bir inceleme ve sonrasında bir gözden geçirme adımı ekleyin.

Taramalar durduğunda bulguları koruyun

  • Derin tarama çalışanları ilerledikçe bulguları ve bekleyen adayları kaydedin.
  • Sonraki sonuç birleştirme işlemi kabul edilmiş çalışan bulgularını atlasa veya başarısız olsa bile bu bulguların sonuçlarda yer almasını sağlayın.
  • Başarısız olan, iptal edilen veya kesintiye uğrayan taramaların geçerli sonuçlarını, başarılı olmadıkları durum bilgisini ve eksik kapsamlarını koruyarak saklayın.
  • Sağlanan tarama istemini derin tarama çalışanlarına aktarın ve üst oturumdaki desteklenen dosya sistemi erişimini reddetme kurallarını koruyun.

Windows ve dosya sistemi uyumluluğunu iyileştirin

  • Tarama geçmişindeki eşdeğer Windows yollarını eşleştirin ve Windows sistem yapılandırmasını beklenen konumdan yükleyin.
  • Windows'un belirsiz biçimde yorumlayacağı tarama çıktısı yollarını engelleyin.
  • Tarama sonuçlarını sabit bağlantıları desteklemeyen dosya sistemlerine kaydedin.
  • Python 3.10 üzerinde UTC tarama zaman damgalarını tutarlı biçimde okuyun.

0.1.21 (21 Ağustos 2026)

Eklentiyi daha güvenilir biçimde yükleyin ve başlatın

  • İsteğe bağlı Codex Security Access uygulamasına gerek duymadan eklentiyi yükleyin. Barındırılan hizmetteki erişim kontrolü yalnızca bilgilendirme amaçlı olmaya devam eder.
  • Paketlenmiş yürütülebilir dosyaların doğrudan çalışamadığı Windows kurulumları dâhil, eklentiyi başlatırken Codex ile birlikte gelen Node.js çalışma zamanını kullanın.
  • Windows üzerinde Git meta verilerini UTF-8 olarak okuyun.

Bulgu ayrıntılarını koruyun ve SARIF dışa aktarımlarını iyileştirin

  • Doğrulama, saldırı yolu kanıtları ve kök neden ayrıntılarının kaydedilmiş bulgularda, raporlarda ve Security çalışma tezgâhında tutarlı kalmasını sağlayın.
  • GitHub kod taraması için okunabilir kural adlarını, giderme yönergelerini, CWE etiketlerini ve güvenlik önem derecesini dışa aktarırken bulgu kimliklerini, parmak izlerini ve kaynak konumlarını koruyun.

0.1.20 (17 Ağustos 2026)

Derin taramaları eksiksiz ve bağımsız denetimler olarak çalıştırın

  • Her derin tarama çalışanını; tehdit modelleme, doğrulama, saldırı yolu analizi ve kapsam raporlaması dâhil olmak üzere standart taramalarda kullanılan aynı uçtan uca denetimden geçirin.
  • Yapılandırılmış süre sınırlarını, kısmi kapsamı, yeniden başlatma kurtarmasını ve iptali koruyarak tamamlanan çalışan raporlarını tek bir taramada birleştirin.
  • Varsayılan olarak eşzamanlı dört çalışan kullanın, art arda tamamlanan dört tarama yeni bulgu eklemezse durdurun ve bir derin taramayı 40 çalışan çalıştırmasıyla sınırlandırın. Mevcut workers = "auto" ayarları artık dört çalışan olarak çözümlenir. Bkz. Derin tarama çalışma zamanını yapılandırma.
  • Kaynak incelemesini tamamlayıp nihai taslağını kaybeden çalışanları, eksiksiz denetimi tekrarlamak yerine devam ettirin.

Barındırılan taramalardan önce Trusted Access for Cyber'ı kontrol edin

  • Codex Security Access uygulamasını sunan Codex ana makinelerinde standart, değişiklik ve derin taramalar başlamadan önce Trusted Access durumunu kontrol edin.
  • Korumalı tarama çıktısı kullanılamayabilecekse belirgin bir uyarı gösterin; erişim verilmemişse kayıt bağlantısını da sunun.
  • Kontrol Trusted Access durumunu doğrulayamadığında veya erişim verilmediğinde taramaya devam edin; bu bilgilendirme taramanın çalışıp çalışmayacağını belirlemez.
  • Herkese açık CLI ve SDK paketleri bu bilgilendirmeyi 0.1.20 sürümünde çalıştırmaz.

Derin taramaları daha fazla ortamda çalıştırın

  • Genel bir codex yürütülebilir dosyası bulunmayan Windows kurulumları dâhil olmak üzere paketlenmiş CLI ve SDK kurulumlarından derin tarama çalışanları başlatın.
  • Bağımsız CLI ve SDK derin tarama ayarlarını çalışmakta olan diğer taramalardan yalıtılmış tutun.
  • İç içe geçmiş derin tarama çalışanlarında etkileşimsiz onay ayarlarını koruyun.

Daha fazla hata durumunda tarama sonuçlarını koruyun

  • Yeniden başlatma, arşivleme ve devir kurtarma yolları boyunca daha fazla kaydedilmiş taramayı ve tamamlanmış çalışan sonucunu koruyun.
  • Eski veya eksik tarama verilerinden geçerli bulguları kurtarın.
  • Bağımsız kapsam raporları çakıştığında taramaları tamamlayın.
  • Mevcut ve eski sağlayıcı yanıtlarındaki token kullanım toplamlarında önbelleğe alınmış girdiyi doğru biçimde raporlayın.

0.1.19 (13 Ağustos 2026)

Derin taramalar için süre sınırı belirleyin

  • [deep_scan].max_time_hours değerini en fazla 96 saatlik pozitif bir süreye ayarlayın. Kesirli saatler kullanabilirsiniz.
  • Son tarih dolduğunda tamamlanmış keşif sonuçlarını koruyun, ardından doğrulama ve raporlamayla devam edin.
  • Son tarihten önce hiçbir kaynak incelemesi tamamlanmazsa raporu kısmi olarak işaretleyin.

Tarama güvenilirliğini artırın

  • Bir çalışan durduğunda veya bir indirgeyici yeniden denediğinde tamamlanmış keşif çalışmasını koruyun.
  • Daha büyük kaynak dosyalarını okuyun ve önceki sabit boyut sınırları olmadan rapor oluşturun.
  • Seçilen revizyondaki kaydedilmiş değişiklikleri okuyun ve Windows'ta depoya göreli yolları koruyun.
  • OpenRouter ve Fireworks kimlik bilgilerini derin tarama çalışanlarına aktarın.

0.1.18 (7 Ağustos 2026)

Güvenlik taramaları için Amazon Bedrock'ı kullanın

  • Taramaları Amazon Bedrock taşıyıcı belirteçleri ve AWS profilleri, bölgesel ayarlar, web kimliği veya kapsayıcı kimlik bilgileriyle çalıştırın.
  • AWS kimlik doğrulamasını görev devredilen derin tarama çalışanlarının kullanımına açık tutun.

Standart taramaları daha az koordinasyonla çalıştırın

  • Standart depo ve kapsamı belirlenmiş yol taramaları için daha basit bir iş akışı kullanın.
  • İç içe SECURITY.md yönergelerini, tam tarama kapsamını, ilerleme güncellemelerini ve nihai tarama raporlarını koruyun.

Taramaları daha güvenilir biçimde başlatın ve tamamlayın

  • İstemle başlatılan taramaların, 30 saniye sonra zaman aşımına uğraması yerine büyük depoları başlatmak için beş dakikaya kadar süre kullanmasına izin verin.
  • Bir ana makine araç adı uzunluğu sınırlarını uyguladığında standart ve derin taramaları tamamlayın.

Dosya sistemi değişikliklerinden sonra düzeltme olanağını koruyun

  • Dosya sisteminin yeniden bağlanması aygıt tanımlayıcısını değiştirdikten sonra tamamlanan taramalardaki bulguları düzeltin.
  • Bir düzeltmeyi uygulamadan önce özgün çalışma kopyasını ve Git revizyonunu zorunlu tutmaya devam edin.

0.1.17 (5 Ağustos 2026)

Tarama ilerlemesini gerçekleştiği anda izleyin

  • Geçerli tarama aşamasını, geçen süreyi, etkin çalışanları, incelenen dosyaları ve token kullanımını tek bir canlı ilerleme görünümünden izleyin.
  • Taramanın tamamlanmasını beklemek yerine dosyalar tamamlandıkça depo inceleme ilerlemesinin güncellendiğini görün.

Kesintiye uğrayan derin taramaları sürdürün

  • Koordinatörü yeniden başlatıldıktan sonra devam eden bir derin taramayı, tamamlanmış dosya incelemelerini yinelemeden sürdürün.
  • Uygulama güncellemeleri veya kesintiye uğrayan tarama oturumları boyunca tamamlanmış keşif sonuçlarını, tarama sahipliğini ve bekleyen işleri koruyun.

Taramaları daha az ek yükle başlatın ve tamamlayın

  • Kullanımdan kaldırılan gömülü tarama widget'ını açmadan standart, değişiklik ve derin taramaları doğrudan yerel iş akışlarında başlatın.
  • Eksiksiz yapılandırılmış sonuçları istemediğiniz sürece her bulguyu yeniden yüklemeden tamamlanmış tarama özetlerini yeniden kullanın.

0.1.16 (4 Ağustos 2026)

Ölçülen tarama kullanımını izleyin

  • Ana tarama ve devredilen çalışanları genelinde toplam, giriş, önbelleğe alınmış giriş ve çıkış token kullanımını inceleyin.
  • Eksik kullanımı sıfır olarak göstermek yerine eksiksiz, kısmi ve kullanılamayan ölçümleri birbirinden ayırın.

Daha derin taramaları tutarlı sonuçlarla çalıştırın

  • Standart ve derin taramalar için aynı tehdit modelleme, keşif, doğrulama, saldırı yolu analizi ve raporlama aşamalarını kullanın.
  • Derin tarama çalışanlarını, çalışan başına devri, doygunluğu ve keşif sınırlarını CLI veya SDK üzerinden yapılandırın.
  • Derin taramaları modelin desteklediği çalışan çalışma zamanıyla yürütün ve mevcut tarama geçmişini kaybetmeden eski tarama durumunu kurtarın.
  • Ayrı güvenlik açığı açıklamaları veya sağlamlaştırma önerileri gerektirmeden değişiklik ve derin taramalar için birincil raporu oluşturun.

Tarama yönlendirmesini ve depo hedeflerini doğru tutun

  • Etkin bir tarama sırasında güvenlik yönlendirmesini güncelleyin ve bunu sonraki aşamalara ve devredilen derin tarama çalışanlarına aktarın.
  • İstemediğiniz ağ erişimine izin vermeden depo URL'lerini, pull request referanslarını ve daha uzun güvenlik bağlamını koruyun.
  • Yürütme sırasında depo veya tarama hedefi değişirse taramaları başarısız kılın; böylece otomasyon eski bulguları kabul etmez.
  • Yönetilen ağ ortamlarında kurumsal proxy ve güvenilir sertifika ayarlarını kullanın.

Daha anlaşılır güvenlik açığı raporları yazın

  • Gözlemlenen davranışı doğrulanmamış varsayımlardan ayıran, kaynaklarla desteklenmiş güvenlik açığı raporları oluşturun.
  • Gerçekçi kavram kanıtı sınırlamalarını, etkilenen sürümleri, güvenlik sınırlarını ve uygulanabilir düzeltme yönlendirmesini ekleyin.

0.1.15 (30 Temmuz 2026)

Depo değiştiğinde tarama sonuçlarını koruyun

  • Tarama çalışırken dosyalar veya depo revizyonu değişse bile tamamlanan bulguları ve raporları özgün revizyona ya da çalışma ağacı anlık görüntüsüne bağlı tutun.
  • Tarama sonuçlarını atmak yerine, seçilen kod değiştiğinde veya hedef kullanılamaz duruma geldiğinde bir tamamlanma uyarısı gösterin.
  • Çıktı dizinini başka bir tarama için yeniden kullanmadan önce mevcut taramayı arşivleyin.

İncelenmiş bulgu geri bildirimlerini uygulayın

  • Bir bulguyu hatalı pozitif olarak kapattığınızda gerekçesini kaydedin.
  • İncelenmiş hatalı pozitif kararlarını başka bir çalışma kopyasına veya ilgisiz bir hedefe uygulamadan, aynı hedefin sonraki taramalarına taşıyın.
  • Yinelenen bir bulguyu yalnızca önceki gerekçe mevcut kod ve güvenlik denetimleri için hâlâ geçerliyse gizleyin.

Kapsamı olduğundan geniş göstermeden geçerli bulguları kurtarın

  • Başka bir bulgu, rapor veya sağlamlaştırma yapıtı hatalı biçimlendirilmişse geçerli bulguları koruyun ve atlanan veriler için bir uyarı gösterin.
  • Yinelenen bulguları kaldırın ve önem derecesi, güven düzeyi ve destekleyici kanıt açısından en güçlü bulguyu koruyun.
  • Codex bulguları, inceleme kayıtlarını veya takip alanlarını doğrulayamadığında kapsamı kısmi olarak işaretleyin.
  • Eksik kapsam ve ertelenen inceleme uyarılarını SARIF dışa aktarımlarına ekleyin.

Tarama ayarlarını ve ilerlemeyi görünür tutun

  • Tarama geçmişinin ve ilerlemesinin yeniden yüklemeler arasında tutarlı kalması için seçilen modeli ve akıl yürütme eforunu standart ve derin taramalarla birlikte kaydedin.
  • Etkin ve tamamlanmış bağımsız derin tarama incelemelerinin sayısını ve sonuçların birleştirilmesinin ne zaman başladığını gösterin.
  • Kapsam içindeki tek bir dosya listesini ve tek bir aday inceleme geçişini korurken standart tarama keşfini kullanılabilir çalışan kapasitesine uyarlayın.

Daha fazla depo ve dosya sistemi düzenini destekleyin

  • Bir çalışma ağacı anlık görüntüsü yakalarken iç içe Git depolarını dahil edin.
  • Kapsam içindeki değişmez dosya yollarını koruyun ve büyük-küçük harfe duyarsız Windows yollarını işleyin.
  • Tarama ön kontrolü sırasında ~ ile başlayan yapılandırılmış bir CODEX_HOME değerini genişletin.

0.1.14 (28 Temmuz 2026)

Tarama geçmişini ve yinelenen bulguları inceleyin

  • Depoları, bulguları ve tarama geçmişini sınırlı sonuç sayfaları ve daha anlaşılır durum ayrıntılarıyla filtreleyin.
  • Bir taramayı kaydedilmiş ayarlarıyla yeniden çalıştırın ve yeni, devam eden, çözülmüş ve yeniden taranmamış bulguları ayırt etmek için tamamlanmış taramaları karşılaştırın.
  • Aynı depodaki çalışma ağaçlarını gruplandırın ve görünümler arasında kararlı depo ve bulgu kimlikleri kullanın.

Depo güvenlik ilkesini tanımlayın

  • Güven sınırları, güvenlik değişmezleri, raporlanabilir bulgular, önem derecesi, hariç tutmalar ve kabul edilen risk için kapsamlı SECURITY.md yönlendirmesini incelemek veya güncellemek üzere $codex-security:define-security-policy kullanın.
  • Boyutunu sınırlarken ve depo dışına çıkan sembolik bağlantıları reddederken en yakın ilke dosyasını uygulayın.

Bulguları izlemeden önce inceleyin

  • Linear veya GitHub Issues üzerinde izlemek üzere tamamlanmış bir taramadan en fazla 25 bulgu seçin.
  • Sorunları doğrudan bulgular çalışma alanından oluşturmak yerine seçilen bulguları inceleme ve onay için Codex'e döndürün.

Standart taramaları daha basit bir iş akışıyla çalıştırın

  • Standart depo ve kapsamlı yol taramaları için belirleyici tek bir kapsam içi dosya listesi ve kompakt bir aday kaydı kullanın.
  • Yinelenen tarama aşamalarını azaltırken mevcut manifest, bulgular, kapsam, rapor ve SARIF çıktılarını koruyun.

0.1.13 (25 Temmuz 2026)

Bulguları daha fazla ortamda inceleyin

  • Etkilenen kod yerel, dâhilî, eğitim için kullanılıyor veya üretime dağıtılmamış olsa bile gerçek güvenlik bulgularını koruyun.
  • Bulguyu otomatik olarak bastırmak yerine önem derecesini ve güveni ayarlamak için dağıtım ve açığa çıkma bağlamını kullanın.

0.1.12 (23 Temmuz 2026)

Daha derin taramaları daha anlaşılır ilerlemeyle çalıştırın

  • Çalışanları tüm depo veya seçilen bir dizin genelinde koordine eden derin taramalar çalıştırın.
  • Model ve akıl yürütme ayarlarınızı devredilen tarama çalışmasına aktarın.
  • Tarama öncesinde ve sırasında ön kontrol sonuçlarını, tarama ilerlemesini, kullanılabilir çalışan kapasitesini ve yedek davranışını görün.

Önceki taramaları inceleyin ve yeniden çalıştırın

  • Güvenlik taraması listesinden mevcut ve önceki taramaları açın.
  • Kaydedilmiş bir taramayı bulgular çalışma alanında yeniden açın veya sonuçları yenilemek için yeniden çalıştırın.
  • Daha anlaşılır tamamlanma durumlarını ve daha tutarlı bulgu ayrıntıları ile tarama geçmişini görün.

Taramaları daha az kesintiyle yapılandırın

  • Mevcut görevinizden ayrılmadan yerel kurulum akışından taramaları başlatın.
  • Codex tam ekran modunda olsa bile tarama kurulumunu yan panelde tutun.
  • İhtiyacınız olmadığında kurulumu kapatın ve bu tercihi sonraki taramalar için koruyun.

Doğrulanmış bulguları inceleyin ve düzeltin

  • Doğrulanmış düşük önem dereceli bulguları tamamlanmış sonuçlarda tutun.
  • Taramalar, raporlar ve dışa aktarımlar genelinde daha tutarlı bulgu ayrıntılarını inceleyin.
  • Düzeltmeyi yeniden deneyin ve ilgili tarama bağlamını sonraki düzeltmelere aktarın.

Mevcut güvenlik iş akışları için sonuçları dışa aktarın

  • Tamamlanmış bulguları JSON, CSV veya SARIF olarak dışa aktarın.
  • Kod tarama ve güvenlik aracı entegrasyonları için SARIF sonuçlarını yerel olarak oluşturun.
  • Dışa aktarılan biçimler arasında tutarlı bulgu ayrıntılarını koruyun.

0.1.11 (10 Temmuz 2026)

Ayrıntılı bulgu ve sağlamlaştırma raporları oluşturun

  • Raporlanabilir her tarama bulgusu için, mevcut olduğunda destekleyici kavram kanıtı dosyalarıyla birlikte kaynaklarla desteklenmiş bir güvenlik açığı raporu oluşturun.
  • Eksiksiz bulgu kümesini, mühendislik ödünleşimlerini, geçiş seçeneklerini ve destekleyici diyagramları analiz eden yapısal bir sağlamlaştırma portföyünü inceleyin.
  • findings/ ve hardening/ altındaki bu türetilmiş çıktılara giriş noktası olarak report.md kullanın. Sonuçları paylaşırken veya arşivlerken tam tarama dizinini bir arada tutun.

Raporlama iş akışlarını doğrudan çalıştırın

  • Önce bir Codex Security taraması çalıştırmadan açıklama belgelerini, ham bulguları, PoC'leri ve kaynak kodunu profesyonel raporlara dönüştürmek için $codex-security:vulnerability-writeup kullanın.
  • Taramalar, bulgular, olay veya değerlendirme belgeleri ve kaynak kodundan kanıtlarla desteklenmiş yapısal ya da mimari seçenekler geliştirmek için $codex-security:propose-security-hardening kullanın.

Depo yönlendirmesini ve kapsamını tutarlı biçimde uygulayın

  • Tehdit modeli bağlamını, güvenlik değişmezlerini, raporlanabilir bulgu ölçütlerini, hariç tutmaları ve önem derecesi bağlamını kök veya iç içe SECURITY.md dosyalarında tanımlayın. Uygulanabilir en yakın dosya önceliklidir.
  • Açıkça ertelenen yüzeyleri ve kanıt eksiklerini korurken doğrulama öncesinde depo inceleme kapsamını iyileştirin.
  • Değişiklik taramalarında silinen kaynak dosyaları inceleyin ve doğrulama öncesinde varsayılan depo inceleme kapsamını genişletin.
  • Derin tarama başlamadan önce derin tarama aşaması becerilerini, devredilen çalışanları ve çalışan kapasitesini kontrol edin.

0.1.10 (23 Haziran 2026)

Jira ve Linear kayıt alımını iyileştirin

  • Linear alt sorunlarını içe aktarmadan önce sorun ve sonuçlarda üst-alt ilişkilerini koruyun.
  • Eksik bağlantıları, yetersiz izinleri, erişilemeyen kayıtları ve geçici bağlayıcı hatalarını birbirinden ayırın.
  • İstenen kayıt içeriği mevcut olmadığında bir hüküm oluşturmak yerine durun.
  • Onaylanmış veya incelenmesi gereken her kuyruk içinde 1 değerinden başlayan benzersiz pozitif tam sayı sıraları atayın.

Kod değişikliklerini daha güvenilir biçimde inceleyin

  • İncelenen bir commit'i gerçek üst öğesiyle karşılaştırın ve fark hedefini bulgular çalışma alanında koruyun.
  • Farklı bir değişikliği incelemek yerine kullanılamayan yama durumunu bildirin.
  • Daha tutarlı önceliklendirme sonuçlarını ve bulgu bağlamını inceleyin.

0.1.9 (18 Haziran 2026)

Taramaları bulgular çalışma alanında inceleyin

  • Bulguları, kapsamı, önem derecesini, güveni ve tarama yapıtlarını bir araya getiren özel bir çalışma alanında tamamlanmış taramaları inceleyin.
  • En yüksek güvene göre sıralama dâhil olmak üzere bulguları filtreleyin ve sıralayın; yenilemeler sırasında çalışma alanı durumunuzu koruyun.
  • Kaynak kanıtlarını, doğrulama ayrıntılarını, erişilebilirliği, etkiyi ve düzeltme yönlendirmesini tek bir yerde incelemek için bir bulguyu açın.

Taramaları daha az kurulumla çalıştırın

  • Git depoları, tek tek klasörler veya Git geçmişi olmayan kod tabanları üzerinde standart taramalar çalıştırın. Derin taramalar da belirli bir klasörü hedefleyebilir.
  • Etkin bir taramayı açıkça iptal edin, başka bir kurulum istemi olmadan kesintiye uğramış bir taramayı sürdürün ve eş zamanlı derin taramaları başlatmadan önce uyarı alın.
  • Daha kompakt ilerleme özetleri ve siz müdahale edene kadar görünür kalan hatalarla daha anlaşılır kurulum ve ilerleme durumlarını izleyin.

Taşınabilir, doğrulanabilir sonuçları dışa aktarın

  • Aynı kurallı sonuçtan türetilen manifest, yapılandırılmış bulgular, kapsam verileri ve Markdown raporuyla tutarlı bir tamamlanmış tarama biçimi kullanın.
  • Analiz, arşivleme ve diğer güvenlik araçlarıyla entegrasyon için bulguları JSON, CSV veya SARIF olarak dışa aktarın.
  • Windows yolları veya tarama kilitlemesi dosya sistemi erişimini etkilediğinde bile taramaları daha güvenilir biçimde tamamlayın.

Mevcut bulguları önceliklendirin ve izleyin

  • Tarayıcılardan, danışma bildirimlerinden, hata ödülü raporlarından, GitHub, Jira, Linear veya Codex Security sonuçlarından gelen mevcut bulguları geçerli kod tabanına göre önceliklendirin. Önceliklendirme iş akışı, kanıtlarla desteklenmiş bir hüküm ve önceliklendirilmiş bir eylem kuyruğu döndürür.
  • Seçilen doğrulanmış bulguları Linear, Jira veya GitHub sorunlarında izleyin ya da depo duyuru gereksinimlerini karşılıyorsa özel bir taslak GitHub Security Advisory oluşturun.
  • Bir yazma işlemini onaylamadan önce yinelenen öğe kontrollerini, kaynak bağlamını, hedef görünürlüğünü ve önerilen içeriğin tam hâlini inceleyin. Codex, oluşturma veya güncelleme sonrasında sonucu doğrulamak için yeniden okur.

0.1.7 (4 Haziran 2026)

Kanıtlarla desteklenmiş güvenlik incelemeleri çalıştırın

  • Yetkilendirilmiş bir depoyu veya seçilen klasörü güvenlik açıkları için tarayın.
  • Daha kapsamlı inceleme gerektiğinde tüm depo genelinde yinelenen keşif çalıştırın.
  • Pull request'leri, commit'leri, dal farklarını ve yerel yamaları güvenlik gresyonları açısından inceleyin.
  • Tarama raporları oluşturmadan önce her adayı tehdit modelleme, bulgu keşfi, doğrulama ve etki analizi aşamalarından geçirin.
  • Kabul edilen bir bulguyu odaklanmış bir yama, regresyon kapsamı ve asıl sorunun doğrulanmasıyla düzeltin.