开源 Codex 安全插件可对代码 diff 做威胁建模并导出 SARIF
reach_vb · x · 2026-07-23
重新推出的 Codex Security plugin 面向网络防御场景:
- 你可以把它指向一个代码库或 diff,它会自动建立威胁模型、梳理攻击路径、验证发现的问题,并生成和测试修复方案。
- 结果还能导出到 SARIF、GitHub、Jira 或 Linear。
- 这个插件是 开源 的,代码放在 GitHub 上。
所属事件:开源 Codex Security 插件回归:主打代码威胁建模(4 条相关)→
「编程与Agent」频道最新
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11