For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal

Registro de cambios del Plugin de Codex Security

Cambios destacados del Plugin de Codex Security que afectan a los usuarios.

Consulta este registro de cambios para conocer las novedades del Plugin de Codex Security.

Última versión del complemento: 0.1.24.

Comprueba la versión del complemento en tu entorno actual de Codex antes de usar una función de una versión más reciente.

Las entradas del registro de cambios corresponden a la versión del complemento, no a la del paquete. Los usuarios de la CLI y del SDK pueden ejecutar npx @openai/codex-security info --json para consultar las versiones del paquete y del complemento incluido al mismo tiempo.

0.1.24 (9 de septiembre de 2026)

Comprobar el acceso a Daybreak desde el complemento

  • Comprueba el acceso a Daybreak antes de un escaneo en sesiones de escritorio y de la CLI iniciadas con ChatGPT, sin conectar la aplicación independiente Codex Security Access.
  • Muestra un enlace de inscripción cuando no se haya concedido acceso o una advertencia cuando no se pueda verificar. Las sesiones que usan únicamente una clave de API no pueden verificar el acceso de la cuenta.
  • Continúa el escaneo después del aviso, incluso cuando el acceso no esté disponible o la comprobación falle. El aviso no concede acceso ni determina si se ejecuta el escaneo.

Verificar correcciones de seguridad cuando se solicite

  • Ejecuta $codex-security:verify-fix solo cuando solicites explícitamente la verificación de una corrección de seguridad.
  • Mantén las solicitudes habituales de implementación de correcciones, revisión de código y pruebas en sus flujos de trabajo existentes, en lugar de cambiar automáticamente al formato de resultados de verificación.

0.1.23 (8 de septiembre de 2026)

Evaluar el riesgo de un parche propuesto

  • Usa $codex-security:assess-patch-risk para revisar un cambio propuesto con base en revisiones exactas y evidencia del código fuente.
  • Evalúa el impacto, la probabilidad y la dificultad de recuperación por separado de la protección contra regresiones, e identifica la evidencia que falta y que afecta a la recomendación.
  • Recibe una recomendación orientativa para fusionar, modificar o no hacer cambios. La evaluación no fusiona código ni reemplaza las reglas de aprobación del repositorio.

Recuperar resultados conservados de escaneos fallidos

  • Recupera los hallazgos válidos guardados de un escaneo fallido seleccionado cuando lo solicites, sin repetir el escaneo.
  • Explora los escaneos y hallazgos guardados sin recuperar automáticamente todos los escaneos fallidos. La recuperación conserva el estado de fallo y no está disponible para escaneos en ejecución, completados o cancelados.
  • Conserva los hallazgos distintos cuando los agentes reutilicen identificadores de candidatos y mantén la evidencia válida y los detalles de la causa raíz durante la recuperación.

Mejorar la claridad de la configuración y los informes de escaneo

  • Consulta las comprobaciones individuales de preparación y los detalles de sus bloqueos o advertencias en los escaneos estándar y de cambios.
  • Mantén un escaneo disponible para continuarlo mientras decides cómo resolver un problema de configuración. Los cambios persistentes de configuración en sesiones interactivas siguen requiriendo tu aprobación.
  • Consulta las rutas de inclusión y exclusión configuradas en los informes de escaneo profundo.
  • Limita las actualizaciones de contexto al escaneo seleccionado sin reemplazar los valores predeterminados guardados del espacio de trabajo.

Mejorar el inicio y la clasificación de hallazgos de GitHub

  • Permite hasta dos minutos para que se inicie el servidor de herramientas del complemento y transmite la autenticación con clave de API de OpenAI a los agentes de escaneo profundo.
  • Respeta el conector de GitHub seleccionado explícitamente al importar hallazgos para clasificarlos y pregunta antes de cambiar a otra conexión o cuenta.

0.1.22 (25 de agosto de 2026)

Verificar correcciones de seguridad existentes

  • Usa $codex-security:verify-fix para comprobar si un parche existente resuelve un hallazgo de seguridad reportado sin modificar los archivos del repositorio ni los sistemas de seguimiento de incidencias.
  • Recibe un resultado fixed, still_vulnerable o inconclusive para cada hallazgo, con evidencia de respaldo y los límites de la validación.
  • Agrega una investigación antes de aplicar el parche y una revisión después de aplicarlo al flujo de trabajo de corrección de hallazgos.

Conservar los hallazgos cuando los escaneos se detengan

  • Guarda los hallazgos y los candidatos pendientes a medida que avanzan los agentes de escaneo profundo.
  • Mantén registrados los hallazgos aceptados de los agentes cuando la consolidación posterior de resultados los omita o falle.
  • Conserva los resultados válidos de escaneos fallidos, cancelados o interrumpidos, sin alterar su estado no exitoso ni su cobertura incompleta.
  • Transmite el prompt de escaneo proporcionado a los agentes de escaneo profundo y conserva las reglas compatibles de denegación de acceso al sistema de archivos de la sesión principal.

Mejorar la compatibilidad con Windows y los sistemas de archivos

  • Reconoce las rutas equivalentes de Windows en el historial de escaneos y carga la configuración del sistema Windows desde la ubicación esperada.
  • Bloquea las rutas de los artefactos del escaneo que Windows interpretaría de forma ambigua.
  • Guarda los resultados de escaneo en sistemas de archivos que no admiten enlaces duros.
  • Lee de forma consistente las marcas de tiempo UTC de los escaneos en Python 3.10.

0.1.21 (21 de agosto de 2026)

Instalar e iniciar el complemento con mayor confiabilidad

  • Instala el complemento sin requerir la aplicación opcional Codex Security Access. La comprobación del acceso al servicio alojado sigue siendo orientativa.
  • Usa el entorno de ejecución de Node.js incluido con Codex al iniciar el complemento, incluso en instalaciones de Windows donde los ejecutables empaquetados no se pueden ejecutar directamente.
  • Lee los metadatos de Git como UTF-8 en Windows.

Conservar los detalles de los hallazgos y mejorar las exportaciones SARIF

  • Mantén consistentes la validación, la evidencia de las rutas de ataque y los detalles de la causa raíz entre los hallazgos guardados, los informes y el panel de trabajo de Seguridad.
  • Exporta nombres de reglas legibles, orientación para la corrección, etiquetas CWE y niveles de severidad de seguridad para el escaneo de código de GitHub, conservando las identidades de los hallazgos, sus huellas digitales y las ubicaciones en el código fuente.

0.1.20 (17 de agosto de 2026)

Ejecutar escaneos profundos como auditorías completas e independientes

  • Haz que cada agente de escaneo profundo realice la misma auditoría de principio a fin que se usa en los escaneos estándar, incluidos el modelado de amenazas, la validación, el análisis de rutas de ataque y los informes de cobertura.
  • Combina los informes completados de los agentes en un solo escaneo, conservando los límites de tiempo configurados, la cobertura parcial, la recuperación tras reinicios y la cancelación.
  • Usa cuatro agentes simultáneos de forma predeterminada, detén el proceso después de que cuatro escaneos consecutivos completados no agreguen hallazgos nuevos y limita cada escaneo profundo a 40 ejecuciones de agentes. Las configuraciones existentes de workers = "auto" ahora se resuelven en cuatro agentes. Consulta Configurar el entorno de ejecución de escaneos profundos.
  • Reanuda los agentes que terminaron de revisar el código fuente pero perdieron su borrador final, en lugar de repetir la auditoría completa.

Comprobar Trusted Access for Cyber antes de los escaneos alojados

  • En los hosts de Codex que ofrecen la aplicación Codex Security Access, comprueba el estado de Trusted Access antes de que comiencen los escaneos estándar, de cambios y profundos.
  • Consulta una advertencia destacada cuando los resultados protegidos del escaneo podrían no estar disponibles, con un enlace de inscripción cuando no se haya concedido acceso.
  • Continúa el escaneo cuando la comprobación no pueda verificar el estado de Trusted Access o no se haya concedido acceso; el aviso no determina si se ejecuta el escaneo.
  • Los paquetes públicos de CLI y SDK no ejecutan esta comprobación informativa en 0.1.20.

Ejecutar escaneos profundos en más entornos

  • Inicia procesos de trabajo de escaneo profundo desde instalaciones empaquetadas de CLI y SDK, incluidas las instalaciones de Windows sin un ejecutable global de codex.
  • Mantén la configuración de escaneo profundo de la CLI y el SDK independientes aislada de otros escaneos en ejecución.
  • Conserva la configuración de aprobación no interactiva en los procesos de trabajo anidados de escaneo profundo.

Conservar los resultados de los escaneos ante más tipos de fallas

  • Conserva más escaneos guardados y resultados de procesos de trabajo completados en las rutas de recuperación por reinicio, archivado y transferencia de control.
  • Recupera hallazgos válidos a partir de datos de escaneo antiguos o incompletos.
  • Completa los escaneos cuando se superpongan informes de cobertura independientes.
  • Contabiliza correctamente la entrada en caché en los totales de uso de tokens de las respuestas actuales y antiguas del proveedor.

0.1.19 (13 de agosto de 2026)

Establecer un límite de tiempo para los escaneos profundos

  • Configura [deep_scan].max_time_hours con una duración positiva de hasta 96 horas. Puedes usar fracciones de hora.
  • Conserva los resultados de detección completados cuando venza el plazo y luego continúa con la validación y la generación de informes.
  • Marca el informe como parcial si no se completa ninguna revisión del código fuente antes del plazo.

Mejorar la confiabilidad de los escaneos

  • Conserva el trabajo de detección completado cuando un proceso de trabajo se detenga o un reductor vuelva a intentarlo.
  • Lee archivos de código fuente más grandes y genera informes sin los límites de tamaño fijos anteriores.
  • Lee los cambios incluidos en commits de la revisión seleccionada y conserva las rutas relativas al repositorio en Windows.
  • Pasa las credenciales de OpenRouter y Fireworks a los procesos de trabajo de escaneo profundo.

0.1.18 (7 de agosto de 2026)

Usar Amazon Bedrock para escaneos de seguridad

  • Ejecuta escaneos con tokens de portador de Amazon Bedrock y perfiles de AWS, configuración regional, identidad web o credenciales de contenedores.
  • Mantén la autenticación de AWS disponible para los procesos de trabajo de escaneo profundo que reciben tareas delegadas.

Ejecutar escaneos estándar con menos coordinación

  • Usa un flujo de trabajo más sencillo para los escaneos estándar de repositorios y de rutas específicas.
  • Conserva las instrucciones de los archivos SECURITY.md anidados, el alcance exacto del escaneo, las actualizaciones de progreso y los informes finales del escaneo.

Iniciar y completar escaneos de forma más confiable

  • Da a los escaneos iniciados mediante prompts hasta cinco minutos para inicializar repositorios grandes, en lugar de agotar el tiempo de espera a los 30 segundos.
  • Completa los escaneos estándar y profundos cuando un host imponga límites de longitud a los nombres de las herramientas.

Mantener disponible la corrección tras cambios en el sistema de archivos

  • Corrige los hallazgos de escaneos completados después de que un nuevo montaje del sistema de archivos cambie su identificador de dispositivo.
  • Sigue exigiendo el checkout y la revisión de Git originales antes de aplicar una corrección.

0.1.17 (5 de agosto de 2026)

Seguir el progreso del escaneo en tiempo real

  • Consulta la fase actual del escaneo, el tiempo transcurrido, los procesos de trabajo activos, los archivos revisados y el uso de tokens desde una sola vista de progreso en tiempo real.
  • Consulta las actualizaciones del progreso de revisión del repositorio a medida que se termine de revisar cada archivo, sin esperar a que se complete el escaneo.

Reanudar escaneos profundos interrumpidos

  • Continúa un escaneo profundo en curso después de que se reinicie su coordinador, sin repetir las revisiones de archivos completadas.
  • Conserva los resultados de detección completados, la titularidad del escaneo y el trabajo pendiente durante las actualizaciones de la app o las interrupciones de las sesiones de escaneo.

Iniciar y completar escaneos con menos sobrecarga

  • Inicia escaneos estándar, de cambios y profundos directamente en los flujos de trabajo nativos, sin abrir el widget de escaneo integrado que se retiró.
  • Reutiliza los resúmenes de escaneos completados sin volver a cargar cada hallazgo, a menos que solicites los resultados estructurados completos.

0.1.16 (4 de agosto de 2026)

Consultar el uso medido de los escaneos

  • Revisa el uso total de tokens, de entrada, de entrada en caché y de salida, tanto del escaneo principal como de los procesos de trabajo que reciben sus tareas delegadas.
  • Distingue las mediciones completas, parciales y no disponibles, en lugar de mostrar como cero el uso para el que faltan datos.

Ejecutar escaneos más profundos con resultados consistentes

  • Usa las mismas fases de modelado de amenazas, detección, validación, análisis de rutas de ataque y generación de informes para los escaneos estándar y profundos.
  • Configura los procesos de trabajo de escaneo profundo, la delegación por proceso, la saturación y los límites de detección desde la CLI o el SDK.
  • Ejecuta escaneos profundos con el entorno de ejecución de procesos de trabajo compatible con el modelo y recupera estados de escaneo antiguos sin perder el historial de escaneos existente.
  • Genera el informe principal de los escaneos de cambios y profundos sin requerir documentos separados sobre vulnerabilidades ni recomendaciones de refuerzo de la seguridad.

Mantener la precisión de las instrucciones de escaneo y los objetivos del repositorio

  • Actualiza las instrucciones de seguridad durante un escaneo activo y transmítelas a las fases posteriores y a los procesos de trabajo de escaneo profundo que reciben tareas delegadas.
  • Conserva las URL de los repositorios, las referencias a pull requests y un contexto de seguridad más extenso sin permitir accesos a la red que no hayas solicitado.
  • Marca los escaneos como fallidos cuando el repositorio o el objetivo del escaneo cambien durante la ejecución, para que la automatización no acepte hallazgos desactualizados.
  • Respeta la configuración del proxy empresarial y de los certificados de confianza en entornos de red administrados.

Redactar informes de vulnerabilidades más claros

  • Genera informes de vulnerabilidades respaldados por el código fuente que distingan el comportamiento observado de las hipótesis no verificadas.
  • Incluye limitaciones realistas de las pruebas de concepto, las versiones afectadas, los límites de seguridad e instrucciones concretas de corrección.

0.1.15 (30 de julio de 2026)

Conservar los resultados de los escaneos cuando cambie el repositorio

  • Mantén los hallazgos y los informes completados vinculados a la revisión o a la instantánea del árbol de trabajo originales, aunque los archivos o la revisión del repositorio cambien mientras se ejecuta un escaneo.
  • Muestra una advertencia al finalizar cuando el código seleccionado cambie o el objetivo deje de estar disponible, en lugar de descartar los resultados del escaneo.
  • Archiva un escaneo existente antes de reutilizar su directorio de salida para otro escaneo.

Aplicar comentarios revisados sobre los hallazgos

  • Registra un motivo cuando cierres un hallazgo como falso positivo.
  • Aplica las decisiones revisadas sobre falsos positivos a escaneos posteriores del mismo objetivo, sin aplicarlas a otra copia de trabajo ni a un objetivo no relacionado.
  • Suprime un hallazgo recurrente solo cuando el motivo anterior siga siendo válido para el código y los controles de seguridad actuales.

Recuperar hallazgos válidos sin exagerar la cobertura

  • Conserva los hallazgos válidos cuando otro hallazgo, informe o artefacto de refuerzo de seguridad tenga un formato incorrecto, y muestra una advertencia sobre los datos omitidos.
  • Elimina los hallazgos duplicados y conserva el más sólido según la gravedad, el nivel de confianza y la evidencia que lo respalda.
  • Marca la cobertura como parcial cuando Codex no pueda verificar los hallazgos, las constancias de revisión o las áreas de seguimiento.
  • Incluye advertencias sobre cobertura incompleta y revisiones aplazadas en las exportaciones SARIF.

Mantener visibles la configuración y el progreso del escaneo

  • Guarda el modelo y el esfuerzo de razonamiento seleccionados junto con los escaneos estándar y profundos para que el historial y el progreso de los escaneos se mantengan coherentes al recargar.
  • Muestra la cantidad de revisiones independientes de escaneo profundo activas y completadas, y cuándo comienza la consolidación de resultados.
  • Adapta la fase de descubrimiento de los escaneos estándar a la capacidad disponible de los agentes, manteniendo una sola lista de archivos dentro del alcance y una sola ronda de revisión de candidatos.

Admitir más estructuras de repositorios y sistemas de archivos

  • Incluye los repositorios Git anidados al capturar una instantánea del árbol de trabajo.
  • Conserva las rutas literales de los archivos dentro del alcance y maneja las rutas de Windows que no distinguen entre mayúsculas y minúsculas.
  • Expande el valor configurado de CODEX_HOME que comience con ~ durante las comprobaciones previas al escaneo.

0.1.14 (28 de julio de 2026)

Revisar el historial de escaneos y los hallazgos recurrentes

  • Filtra repositorios, hallazgos e historial de escaneos con una cantidad limitada de resultados por página y detalles de estado más claros.
  • Vuelve a ejecutar un escaneo con su configuración guardada y compara los escaneos completados para distinguir los hallazgos nuevos, persistentes, resueltos y no escaneados nuevamente.
  • Agrupa los worktrees del mismo repositorio y usa identidades estables para repositorios y hallazgos en todas las vistas.

Definir la política de seguridad del repositorio

  • Usa $codex-security:define-security-policy para revisar o actualizar las directrices de alcance específico de SECURITY.md sobre límites de confianza, invariantes de seguridad, hallazgos que deben reportarse, gravedad, exclusiones y riesgo aceptado.
  • Aplica el archivo de políticas más cercano, limita su tamaño y rechaza los enlaces simbólicos que apunten fuera del repositorio.

Revisar los hallazgos antes de darles seguimiento

  • Selecciona hasta 25 hallazgos de un escaneo completado para darles seguimiento en Linear o en Issues de GitHub.
  • Devuelve los hallazgos seleccionados a Codex para su revisión y aprobación, en lugar de crear issues directamente desde el espacio de trabajo de hallazgos.

Ejecutar escaneos estándar con un flujo de trabajo más sencillo

  • Usa una sola lista determinista de archivos dentro del alcance y un registro compacto de candidatos para los escaneos estándar de repositorios y de rutas específicas.
  • Conserva el archivo de manifiesto, los hallazgos, la cobertura, el informe y los resultados SARIF existentes, y reduce las etapas repetidas del escaneo.

0.1.13 (25 de julio de 2026)

Revisar hallazgos en más entornos

  • Conserva los hallazgos de seguridad reales cuando el código afectado sea local, interno, se use para entrenamiento o no esté desplegado en producción.
  • Usa el contexto de despliegue y exposición para ajustar la gravedad y el nivel de confianza, en lugar de suprimir el hallazgo automáticamente.

0.1.12 (23 de julio de 2026)

Ejecutar escaneos más profundos con información de progreso más clara

  • Ejecuta escaneos profundos que coordinen agentes en todo un repositorio o en un directorio seleccionado.
  • Aplica tu configuración de modelo y razonamiento al trabajo de escaneo delegado.
  • Consulta los resultados de las comprobaciones previas, el progreso del escaneo, la capacidad disponible de los agentes y el comportamiento alternativo antes y durante un escaneo.

Revisar y volver a ejecutar escaneos anteriores

  • Abre los escaneos actuales y anteriores desde la lista de escaneos de seguridad.
  • Vuelve a abrir un escaneo guardado en el espacio de trabajo de hallazgos o ejecútalo de nuevo para actualizar los resultados.
  • Consulta estados de finalización más claros y detalles de hallazgos e historial de escaneos más coherentes.

Configurar escaneos con menos interrupciones

  • Inicia escaneos desde el flujo de configuración nativo sin salir de tu tarea actual.
  • Mantén la configuración del escaneo en el panel lateral, incluso cuando Codex esté en modo de pantalla completa.
  • Cierra la configuración cuando no la necesites y conserva esa preferencia para escaneos posteriores.

Revisar y corregir hallazgos validados

  • Conserva los hallazgos validados de baja gravedad en los resultados completados.
  • Revisa detalles de hallazgos más coherentes entre escaneos, informes y exportaciones.
  • Vuelve a intentar la corrección e incorpora el contexto relevante del escaneo en las correcciones posteriores.

Exportar resultados para los flujos de trabajo de seguridad existentes

  • Exporta los hallazgos completados en formato JSON, CSV o SARIF.
  • Genera resultados SARIF de forma local para integraciones con escaneo de código y herramientas de seguridad.
  • Mantén la coherencia de los detalles de los hallazgos entre los formatos exportados.

0.1.11 (10 de julio de 2026)

Producir informes detallados de hallazgos y refuerzo de seguridad

  • Genera un informe de vulnerabilidad respaldado por el código fuente por cada hallazgo del escaneo que deba reportarse, con archivos de prueba de concepto que lo respalden cuando estén disponibles.
  • Revisa un conjunto de propuestas de refuerzo de seguridad estructural que analice todos los hallazgos, las ventajas y desventajas técnicas, las opciones de migración y los diagramas de apoyo.
  • Usa report.md como punto de entrada a estos resultados derivados en findings/ y hardening/. Conserva todo el directorio del escaneo junto al compartir o archivar los resultados.

Ejecutar directamente los flujos de trabajo de generación de informes

  • Usa $codex-security:vulnerability-writeup para convertir documentos de divulgación, hallazgos preliminares, PoCs y código fuente en informes pulidos sin tener que ejecutar primero un escaneo de Codex Security.
  • Usa $codex-security:propose-security-hardening para desarrollar opciones estructurales o arquitectónicas respaldadas por evidencia a partir de escaneos, hallazgos, documentos de incidentes o evaluaciones y código fuente.

Aplica las directrices y la cobertura del repositorio de forma consistente

  • Define el contexto del modelo de amenazas, las invariantes de seguridad, los criterios para reportar hallazgos, las exclusiones y el contexto de gravedad en archivos SECURITY.md ubicados en la raíz o en directorios anidados. El archivo aplicable más cercano tiene prioridad.
  • Mejora la cobertura de revisión del repositorio antes de la validación, manteniendo las superficies cuya revisión se aplazó explícitamente y las brechas de evidencia.
  • Revisa los archivos fuente eliminados en los escaneos de cambios y amplía la cobertura predeterminada de revisión del repositorio antes de la validación.
  • Verifica las habilidades de las fases del escaneo profundo, los agentes de trabajo delegados y la capacidad de ejecución disponible antes de iniciar un escaneo profundo.

0.1.10 (23 de junio de 2026)

Mejora la importación de tickets de Jira y Linear

  • Pregunta antes de importar subtareas de Linear y conserva las relaciones entre tareas principales y subtareas en los resultados.
  • Distingue entre conexiones faltantes, permisos insuficientes, tickets inaccesibles y fallas temporales del conector.
  • Detente en lugar de emitir un veredicto cuando el contenido del ticket solicitado no esté disponible.
  • Asigna posiciones únicas con números enteros positivos a partir de 1 en cada cola de elementos confirmados o pendientes de revisión.

Revisa los cambios en el código con mayor confiabilidad

  • Compara un commit inspeccionado con su commit padre real y conserva el objetivo de la comparación en el espacio de trabajo de hallazgos.
  • Informa que el estado del parche no está disponible en lugar de revisar un cambio diferente.
  • Revisa resultados de clasificación y priorización y un contexto de los hallazgos más consistentes.

0.1.9 (18 de junio de 2026)

Revisa los escaneos en el espacio de trabajo de hallazgos

  • Revisa los escaneos completados en un espacio de trabajo dedicado que reúne los hallazgos, la cobertura, la gravedad, la confianza y los artefactos del escaneo.
  • Filtra y ordena los hallazgos, incluso de mayor a menor confianza, y conserva el estado de tu espacio de trabajo durante las actualizaciones.
  • Abre un hallazgo para revisar en un solo lugar la evidencia del código fuente, los detalles de validación, la alcanzabilidad, el impacto y las directrices de remediación.

Ejecuta escaneos con menos configuración

  • Ejecuta escaneos estándar en repositorios Git, carpetas individuales o bases de código sin historial de Git. Los escaneos profundos también pueden centrarse en una carpeta específica.
  • Cancela explícitamente un escaneo activo, reanuda un escaneo interrumpido sin otra solicitud de configuración y recibe una advertencia antes de iniciar escaneos profundos simultáneos.
  • Consulta estados de configuración y progreso más claros, con resúmenes de progreso más compactos y errores que permanecen visibles hasta que los atiendas.

Exporta resultados portables y verificables

  • Usa un formato consistente para los escaneos completados, con un archivo de manifiesto, hallazgos estructurados, datos de cobertura y un informe en Markdown derivados del mismo resultado canónico.
  • Exporta los hallazgos en formato JSON, CSV o SARIF para analizarlos, archivarlos e integrarlos con otras herramientas de seguridad.
  • Completa los escaneos con mayor confiabilidad, incluso cuando las rutas de Windows o los bloqueos del escaneo afecten el acceso al sistema de archivos.

Clasifica, prioriza y da seguimiento a los hallazgos existentes

  • Clasifica y prioriza los hallazgos existentes de escáneres, avisos de seguridad, informes de programas de recompensas por errores, GitHub, Jira, Linear o resultados de Codex Security, contrastándolos con la base de código actual. El flujo de clasificación y priorización devuelve un veredicto respaldado por evidencia y una cola de acciones ordenada por prioridad.
  • Da seguimiento a los hallazgos validados seleccionados en tickets de Linear o Jira, o en Issues de GitHub, o crea un borrador privado de GitHub Security Advisory cuando el repositorio cumpla los requisitos del aviso de seguridad.
  • Revisa las comprobaciones de duplicados, el contexto del código fuente, la visibilidad del destino y el contenido exacto propuesto antes de aprobar una escritura. Codex vuelve a leer el resultado después de crearlo o actualizarlo para verificarlo.

0.1.7 (4 de junio de 2026)

Realiza revisiones de seguridad respaldadas por evidencia

  • Escanea un repositorio autorizado o una carpeta seleccionada en busca de vulnerabilidades de seguridad.
  • Ejecuta varias rondas de detección en todo el repositorio cuando necesites una cobertura más exhaustiva.
  • Revisa pull requests, commits, diferencias entre ramas y parches locales en busca de regresiones de seguridad.
  • Haz que cada candidato pase por las etapas de modelado de amenazas, detección de hallazgos, validación y análisis de impacto antes de generar los informes del escaneo.
  • Corrige un hallazgo aceptado con un parche específico, cobertura de pruebas de regresión y verificación del problema original.