Codex Security 插件回归,能给代码库做威胁建模并生成修复
reach_vb · x · 2026-07-23
Codex Security 插件重新上线,并且是开源的。它可以直接指向一个代码库或 diff,自动完成:
- 威胁建模、攻击路径梳理
- 发现验证
- 修复方案生成与测试
- 结果导出到 SARIF、GitHub、Jira 或 Linear
配图展示的是它在 Codex 界面中的完整扫描流程:选择代码库、是否深度扫描、威胁模型范围说明,以及一键启动扫描。整体思路是把安全审计变成一个更自动化的 agent 工作流。
所属事件:开源 Codex Security 插件回归:主打代码威胁建模(4 条相关)→
「编程与Agent」频道最新
- 把 Agent 当失忆症患者:三层上下文分层法让对话不再从零开始 — evielync · 2026-09-11
- 开源 SmolVM:2026 年 Agent 不止用浏览器,而是拥有整台电脑 — aniketmaurya · 2026-09-11
- agent 功能测试全过也可能商业退化,ARRM 想跨版本对比 agent 经济行为 — Beautiful_Belt_601 · 2026-09-11
- 用 Claude 做出浏览器 3D 披萨外送游戏:物理、寻路、红绿灯全交代 — vinishkapoor · 2026-09-11
- 博主开源 X 四图轮播玩法:切图器+一句话生成四格叙事图 — sujingshen · 2026-09-11
- 「还有人古法编程吗?」AI 编程时代程序员集体自嘲 — lxfater · 2026-09-11