Codex Security 插件回归,能给代码库做威胁建模并生成修复
reach_vb · x · 2026-07-23
Codex Security 插件重新上线,并且是开源的。它可以直接指向一个代码库或 diff,自动完成:
- 威胁建模、攻击路径梳理
- 发现验证
- 修复方案生成与测试
- 结果导出到 SARIF、GitHub、Jira 或 Linear
配图展示的是它在 Codex 界面中的完整扫描流程:选择代码库、是否深度扫描、威胁模型范围说明,以及一键启动扫描。整体思路是把安全审计变成一个更自动化的 agent 工作流。
所属事件:开源 Codex Security 插件回归:主打代码威胁建模(4 条相关)→
「编程与Agent」频道最新
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11
- 开源 Agent Skill 2.3k 星:生成 MVP 蓝图并审计重构 agentic harness — tom_doerr · 2026-09-11
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11