Codex Security eklentisi değişiklik günlüğü
Codex Security eklentisinde kullanıcıları etkileyen önemli değişiklikler.
Codex Security'de nelerin değiştiğini ve her kurulum kaynağında hangi eklenti sürümlerinin bulunduğunu görmek için bu değişiklik günlüğünü kullanın.
Barındırılan Codex Security kataloğundaki en son sürüm: 0.1.17.
Daha yeni bir sürümdeki özelliği kullanmadan önce mevcut Codex ortamınızdaki eklenti sürümünü kontrol edin. Kaydedilmiş bir taramayı yeniden açmak veya yeniden çalıştırmak, yüklü eklenti sürümünü sabitlemez.
Bu sürümler Codex Security eklentisi için geçerlidir. Codex app, Codex CLI, TypeScript SDK ve eklenti uygulamasının sürüm numaraları ayrıdır.
0.1.17 (5 Ağustos 2026)
Tarama ilerlemesini gerçekleştiği anda izleyin
- Geçerli tarama aşamasını, geçen süreyi, etkin çalışanları, incelenen dosyaları ve token kullanımını tek bir canlı ilerleme görünümünden izleyin.
- Taramanın tamamlanmasını beklemek yerine dosyalar tamamlandıkça depo inceleme ilerlemesinin güncellendiğini görün.
Kesintiye uğrayan derin taramaları sürdürün
- Koordinatörü yeniden başlatıldıktan sonra devam eden bir derin taramayı, tamamlanmış dosya incelemelerini yinelemeden sürdürün.
- Uygulama güncellemeleri veya kesintiye uğrayan tarama oturumları boyunca tamamlanmış keşif sonuçlarını, tarama sahipliğini ve bekleyen işleri koruyun.
Taramaları daha az ek yükle başlatın ve tamamlayın
- Kullanımdan kaldırılan gömülü tarama widget'ını açmadan standart, değişiklik ve derin taramaları doğrudan yerel iş akışlarında başlatın.
- Eksiksiz yapılandırılmış sonuçları istemediğiniz sürece her bulguyu yeniden yüklemeden tamamlanmış tarama özetlerini yeniden kullanın.
0.1.16 (4 Ağustos 2026)
Ölçülen tarama kullanımını izleyin
- Ana tarama ve devredilen çalışanları genelinde toplam, giriş, önbelleğe alınmış giriş ve çıkış token kullanımını inceleyin.
- Eksik kullanımı sıfır olarak göstermek yerine eksiksiz, kısmi ve kullanılamayan ölçümleri birbirinden ayırın.
Daha derin taramaları tutarlı sonuçlarla çalıştırın
- Standart ve derin taramalar için aynı tehdit modelleme, keşif, doğrulama, saldırı yolu analizi ve raporlama aşamalarını kullanın.
- Derin tarama çalışanlarını, çalışan başına devri, doygunluğu ve keşif sınırlarını CLI veya SDK üzerinden yapılandırın.
- Derin taramaları modelin desteklediği çalışan çalışma zamanıyla yürütün ve mevcut tarama geçmişini kaybetmeden eski tarama durumunu kurtarın.
- Ayrı güvenlik açığı açıklamaları veya sağlamlaştırma önerileri gerektirmeden değişiklik ve derin taramalar için birincil raporu oluşturun.
Tarama yönlendirmesini ve depo hedeflerini doğru tutun
- Etkin bir tarama sırasında güvenlik yönlendirmesini güncelleyin ve bunu sonraki aşamalara ve devredilen derin tarama çalışanlarına aktarın.
- İstemediğiniz ağ erişimine izin vermeden depo URL'lerini, pull request referanslarını ve daha uzun güvenlik bağlamını koruyun.
- Yürütme sırasında depo veya tarama hedefi değişirse taramaları başarısız kılın; böylece otomasyon eski bulguları kabul etmez.
- Yönetilen ağ ortamlarında kurumsal proxy ve güvenilir sertifika ayarlarını kullanın.
Daha anlaşılır güvenlik açığı raporları yazın
- Gözlemlenen davranışı doğrulanmamış varsayımlardan ayıran, kaynaklarla desteklenmiş güvenlik açığı raporları oluşturun.
- Gerçekçi kavram kanıtı sınırlamalarını, etkilenen sürümleri, güvenlik sınırlarını ve uygulanabilir düzeltme yönlendirmesini ekleyin.
0.1.15 (30 Temmuz 2026)
Projeler değişirken taramaların doğruluğunu koruyun
- Tarama geçmişi ve ilerlemesinin yeniden yüklemeler boyunca tutarlı kalması için tarama yaşam döngüsünü ve model meta verilerini kalıcı hâle getirin.
- Proje dosyaları değiştiğinde tamamlanmış taramaları koruyun ve SQLite tarama dizinlerini yeniden kullanmaktan kaçının.
Geri bildirim verin ve bulguları kurtarın
- Tamamlanmış taramalardaki bulgular için yanlış pozitif geri bildirimi gönderin.
- Tamamlanmış taramayı başarısız kılmak yerine sonlandırma sırasında hatalı biçimlendirilmiş bulgu kayıtlarını kurtarın.
Daha fazla depo düzenini ve yolu işleyin
- Değişmez aday yollarını koruyun ve ön kontrol sırasında
CODEX_HOMEiçindeki~ifadesini genişletin. - Çökmeden Git ile ilgili hedef doğrulama hatalarını işleyin ve tarama anlık görüntülerinde iç içe Git depolarını destekleyin.
- Tarama kurtarma sırasında Windows ve korumalı alan yolu işlemesini tutarlı tutun.
Gereksiz tarama işlerini azaltın
- Standart tarama keşfini depoya ve aday listesine uyarlanabilir biçimde sürdürün.
- İlke hatalarını yeniden denemeyi bırakın ve eski fan-out istemini kaldırın.
0.1.14 (28 Temmuz 2026)
Tarama geçmişini ve yinelenen bulguları inceleyin
- Depoları, bulguları ve tarama geçmişini sınırlı sonuç sayfaları ve daha anlaşılır durum ayrıntılarıyla filtreleyin.
- Bir taramayı kaydedilmiş ayarlarıyla yeniden çalıştırın ve yeni, devam eden, çözülmüş ve yeniden taranmamış bulguları ayırt etmek için tamamlanmış taramaları karşılaştırın.
- Aynı depodaki çalışma ağaçlarını gruplandırın ve görünümler arasında kararlı depo ve bulgu kimlikleri kullanın.
Depo güvenlik ilkesini tanımlayın
- Güven sınırları, güvenlik değişmezleri, raporlanabilir
bulgular, önem derecesi, hariç tutmalar ve kabul edilen risk için kapsamlı
SECURITY.mdyönlendirmesini incelemek veya güncellemek üzere$codex-security:define-security-policykullanın. - Boyutunu sınırlarken ve depo dışına çıkan sembolik bağlantıları reddederken en yakın ilke dosyasını uygulayın.
Bulguları izlemeden önce inceleyin
- Linear veya GitHub Issues üzerinde izlemek üzere tamamlanmış bir taramadan en fazla 25 bulgu seçin.
- Sorunları doğrudan bulgular çalışma alanından oluşturmak yerine seçilen bulguları inceleme ve onay için Codex'e döndürün.
Standart taramaları daha basit bir iş akışıyla çalıştırın
- Standart depo ve kapsamlı yol taramaları için belirleyici tek bir kapsam içi dosya listesi ve kompakt bir aday kaydı kullanın.
- Yinelenen tarama aşamalarını azaltırken mevcut manifest, bulgular, kapsam, rapor ve SARIF çıktılarını koruyun.
0.1.13 (25 Temmuz 2026)
Bulguları daha fazla ortamda inceleyin
- Etkilenen kod yerel, dâhilî, eğitim için kullanılıyor veya üretime dağıtılmamış olsa bile gerçek güvenlik bulgularını koruyun.
- Bulguyu otomatik olarak bastırmak yerine önem derecesini ve güveni ayarlamak için dağıtım ve açığa çıkma bağlamını kullanın.
0.1.12 (23 Temmuz 2026)
Daha derin taramaları daha anlaşılır ilerlemeyle çalıştırın
- Çalışanları tüm depo veya seçilen bir dizin genelinde koordine eden derin taramalar çalıştırın.
- Model ve akıl yürütme ayarlarınızı devredilen tarama çalışmasına aktarın.
- Tarama öncesinde ve sırasında ön kontrol sonuçlarını, tarama ilerlemesini, kullanılabilir çalışan kapasitesini ve yedek davranışını görün.
Önceki taramaları inceleyin ve yeniden çalıştırın
- Güvenlik taraması listesinden mevcut ve önceki taramaları açın.
- Kaydedilmiş bir taramayı bulgular çalışma alanında yeniden açın veya sonuçları yenilemek için yeniden çalıştırın.
- Daha anlaşılır tamamlanma durumlarını ve daha tutarlı bulgu ayrıntıları ile tarama geçmişini görün.
Taramaları daha az kesintiyle yapılandırın
- Mevcut görevinizden ayrılmadan yerel kurulum akışından taramaları başlatın.
- Codex tam ekran modunda olsa bile tarama kurulumunu yan panelde tutun.
- İhtiyacınız olmadığında kurulumu kapatın ve bu tercihi sonraki taramalar için koruyun.
Doğrulanmış bulguları inceleyin ve düzeltin
- Doğrulanmış düşük önem dereceli bulguları tamamlanmış sonuçlarda tutun.
- Taramalar, raporlar ve dışa aktarımlar genelinde daha tutarlı bulgu ayrıntılarını inceleyin.
- Düzeltmeyi yeniden deneyin ve ilgili tarama bağlamını sonraki düzeltmelere aktarın.
Mevcut güvenlik iş akışları için sonuçları dışa aktarın
- Tamamlanmış bulguları JSON, CSV veya SARIF olarak dışa aktarın.
- Kod tarama ve güvenlik aracı entegrasyonları için SARIF sonuçlarını yerel olarak oluşturun.
- Dışa aktarılan biçimler arasında tutarlı bulgu ayrıntılarını koruyun.
0.1.11 (10 Temmuz 2026)
Ayrıntılı bulgu ve sağlamlaştırma raporları oluşturun
- Raporlanabilir her tarama bulgusu için, mevcut olduğunda destekleyici kavram kanıtı dosyalarıyla birlikte kaynaklarla desteklenmiş bir güvenlik açığı raporu oluşturun.
- Eksiksiz bulgu kümesini, mühendislik ödünleşimlerini, geçiş seçeneklerini ve destekleyici diyagramları analiz eden yapısal bir sağlamlaştırma portföyünü inceleyin.
findings/vehardening/altındaki bu türetilmiş çıktılara giriş noktası olarakreport.mdkullanın. Sonuçları paylaşırken veya arşivlerken tam tarama dizinini bir arada tutun.
Raporlama iş akışlarını doğrudan çalıştırın
- Önce bir Codex Security taraması çalıştırmadan açıklama belgelerini,
ham bulguları, PoC'leri ve kaynak kodunu profesyonel raporlara dönüştürmek için
$codex-security:vulnerability-writeupkullanın. - Taramalar, bulgular, olay veya değerlendirme belgeleri ve kaynak kodundan kanıtlarla desteklenmiş
yapısal ya da mimari seçenekler geliştirmek için
$codex-security:propose-security-hardeningkullanın.
Depo yönlendirmesini ve kapsamını tutarlı biçimde uygulayın
- Tehdit modeli bağlamını, güvenlik değişmezlerini, raporlanabilir bulgu
ölçütlerini, hariç tutmaları ve önem derecesi bağlamını kök veya iç içe
SECURITY.mddosyalarında tanımlayın. Uygulanabilir en yakın dosya önceliklidir. - Açıkça ertelenen yüzeyleri ve kanıt eksiklerini korurken doğrulama öncesinde depo inceleme kapsamını iyileştirin.
- Değişiklik taramalarında silinen kaynak dosyaları inceleyin ve doğrulama öncesinde varsayılan depo inceleme kapsamını genişletin.
- Derin tarama başlamadan önce derin tarama aşaması becerilerini, devredilen çalışanları ve çalışan kapasitesini kontrol edin.
0.1.10 (23 Haziran 2026)
Jira ve Linear kayıt alımını iyileştirin
- Linear alt sorunlarını içe aktarmadan önce sorun ve sonuçlarda üst-alt ilişkilerini koruyun.
- Eksik bağlantıları, yetersiz izinleri, erişilemeyen kayıtları ve geçici bağlayıcı hatalarını birbirinden ayırın.
- İstenen kayıt içeriği mevcut olmadığında bir hüküm oluşturmak yerine durun.
- Onaylanmış veya incelenmesi gereken her kuyruk içinde
1değerinden başlayan benzersiz pozitif tam sayı sıraları atayın.
Kod değişikliklerini daha güvenilir biçimde inceleyin
- İncelenen bir commit'i gerçek üst öğesiyle karşılaştırın ve fark hedefini bulgular çalışma alanında koruyun.
- Farklı bir değişikliği incelemek yerine kullanılamayan yama durumunu bildirin.
- Daha tutarlı önceliklendirme sonuçlarını ve bulgu bağlamını inceleyin.
0.1.9 (18 Haziran 2026)
Taramaları bulgular çalışma alanında inceleyin
- Bulguları, kapsamı, önem derecesini, güveni ve tarama yapıtlarını bir araya getiren özel bir çalışma alanında tamamlanmış taramaları inceleyin.
- En yüksek güvene göre sıralama dâhil olmak üzere bulguları filtreleyin ve sıralayın; yenilemeler sırasında çalışma alanı durumunuzu koruyun.
- Kaynak kanıtlarını, doğrulama ayrıntılarını, erişilebilirliği, etkiyi ve düzeltme yönlendirmesini tek bir yerde incelemek için bir bulguyu açın.
Taramaları daha az kurulumla çalıştırın
- Git depoları, tek tek klasörler veya Git geçmişi olmayan kod tabanları üzerinde standart taramalar çalıştırın. Derin taramalar da belirli bir klasörü hedefleyebilir.
- Etkin bir taramayı açıkça iptal edin, başka bir kurulum istemi olmadan kesintiye uğramış bir taramayı sürdürün ve eş zamanlı derin taramaları başlatmadan önce uyarı alın.
- Daha kompakt ilerleme özetleri ve siz müdahale edene kadar görünür kalan hatalarla daha anlaşılır kurulum ve ilerleme durumlarını izleyin.
Taşınabilir, doğrulanabilir sonuçları dışa aktarın
- Aynı kurallı sonuçtan türetilen manifest, yapılandırılmış bulgular, kapsam verileri ve Markdown raporuyla tutarlı bir tamamlanmış tarama biçimi kullanın.
- Analiz, arşivleme ve diğer güvenlik araçlarıyla entegrasyon için bulguları JSON, CSV veya SARIF olarak dışa aktarın.
- Windows yolları veya tarama kilitlemesi dosya sistemi erişimini etkilediğinde bile taramaları daha güvenilir biçimde tamamlayın.
Mevcut bulguları önceliklendirin ve izleyin
- Tarayıcılardan, danışma bildirimlerinden, hata ödülü raporlarından, GitHub, Jira, Linear veya Codex Security sonuçlarından gelen mevcut bulguları geçerli kod tabanına göre önceliklendirin. Önceliklendirme iş akışı, kanıtlarla desteklenmiş bir hüküm ve önceliklendirilmiş bir eylem kuyruğu döndürür.
- Seçilen doğrulanmış bulguları Linear, Jira veya GitHub sorunlarında izleyin ya da depo duyuru gereksinimlerini karşılıyorsa özel bir taslak GitHub Security Advisory oluşturun.
- Bir yazma işlemini onaylamadan önce yinelenen öğe kontrollerini, kaynak bağlamını, hedef görünürlüğünü ve önerilen içeriğin tam hâlini inceleyin. Codex, oluşturma veya güncelleme sonrasında sonucu doğrulamak için yeniden okur.
0.1.7 (4 Haziran 2026)
Kanıtlarla desteklenmiş güvenlik incelemeleri çalıştırın
- Yetkilendirilmiş bir depoyu veya seçilen klasörü güvenlik açıkları için tarayın.
- Daha kapsamlı inceleme gerektiğinde tüm depo genelinde yinelenen keşif çalıştırın.
- Pull request'leri, commit'leri, dal farklarını ve yerel yamaları güvenlik gresyonları açısından inceleyin.
- Tarama raporları oluşturmadan önce her adayı tehdit modelleme, bulgu keşfi, doğrulama ve etki analizi aşamalarından geçirin.
- Kabul edilen bir bulguyu odaklanmış bir yama, regresyon kapsamı ve asıl sorunun doğrulanmasıyla düzeltin.