Codex Security 插件开源回归,支持威胁建模与 SARIF 导出
reach_vb · x · 2026-07-23
Codex Security 插件回归,主打代码安全工作流
帖子重提 Codex Security plugin,并说明它可以直接对着 代码库或 diff 做一套安全分析流程:
- 构建威胁模型
- 识别攻击路径
- 验证发现
- 生成并测试修复方案
- 将结果导出到 SARIF、GitHub、Jira 或 Linear
帖子还强调它 已在 GitHub 开源。整体看,它不是单纯演示,而是面向开发者和安全团队的实用安全工作流工具。
所属事件:开源 Codex Security 插件回归:主打代码威胁建模(4 条相关)→
「编程与Agent」频道最新
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- Kernel 接入 Stripe Link:浏览器 Agent 一行 API 即可安全付款 — jeff_weinstein · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- 3D 网站生成工作流公开:MCP 接 Codex,一句话出可玩游戏 — FellMentKE · 2026-09-11
- 用 GPT-6 Astra 加 Hyper3D MCP 免建模做 3D 落地页 — FellMentKE · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11