Agent Skills › openai/codex-security

openai/codex-security

GitHub

用于安全扫描的攻击路径分析,将发现转化为攻击故事,基于威胁模型校准严重性并做出可报告性决策。

13 skills 8,092

Install All Skills

npx skills add openai/codex-security --all -g -y
More Options

List skills in collection

npx skills add openai/codex-security --list

Skills in Collection (13)

用于安全扫描的攻击路径分析,将发现转化为攻击故事,基于威胁模型校准严重性并做出可报告性决策。
用户明确要求追踪安全发现的源到汇路径 Codex处于安全扫描的攻击路径分析阶段
sdk/typescript/_bundled_plugin/skills/attack-path-analysis/SKILL.md
npx skills add openai/codex-security --skill attack-path-analysis -g -y
执行深度、多轮仓库级安全扫描,降低发现方差。涵盖设置、预检、重复发现、威胁模型合成、验证、攻击路径分析及报告生成,确保输出完整的JSON清单和Markdown报告。
用户要求进行深度或全面的安全扫描 需要减少扫描结果方差的多遍扫描 请求仓库级或特定路径的Codex安全扫描
sdk/typescript/_bundled_plugin/skills/deep-security-scan/SKILL.md
npx skills add openai/codex-security --skill deep-security-scan -g -y
定义或审查仓库的安全策略文件,明确系统边界、威胁模型及安全属性。通过脚本解析政策链并建立安全上下文,指导代码审查范围与优先级。
用户需要定义或更新 SECURITY.md 用户希望明确安全审查的范围和排除项
sdk/typescript/_bundled_plugin/skills/define-security-policy/SKILL.md
npx skills add openai/codex-security --skill define-security-policy -g -y
用于在安全扫描的发现阶段,针对代码变更或仓库审查潜在的安全漏洞。依据威胁模型和安全策略,通过差异对比或全量扫描流程,生成并深入审查候选发现项。
用户要求执行安全扫描中的发现阶段 需要识别代码库或变更中的候选安全漏洞
sdk/typescript/_bundled_plugin/skills/finding-discovery/SKILL.md
npx skills add openai/codex-security --skill finding-discovery -g -y
用于修复并验证已确认的安全漏洞,生成最小化且经过测试的代码补丁。通过复现问题、分析攻击路径并确保兼容性,实现安全边界闭合,若代码已安全则报告无需变更。
用户明确要求修复已验证的安全发现 需要针对特定安全漏洞生成最小化代码补丁
sdk/typescript/_bundled_plugin/skills/fix-finding/SKILL.md
npx skills add openai/codex-security --skill fix-finding -g -y
用于审查Git变更集(PR、Commit等)中的安全回归问题。根据运行环境(桌面应用或CLI)自动路由工作流,执行预检与扫描,生成包含发现的Markdown报告及标准工件,确保在侧边栏正确渲染结果。
用户请求对Pull Request进行安全审查 用户请求分析Commit或分支差异的安全隐患
sdk/typescript/_bundled_plugin/skills/security-diff-scan/SKILL.md
npx skills add openai/codex-security --skill security-diff-scan -g -y
用于对仓库或指定路径执行单次标准安全审计,涵盖文件审查、威胁建模及漏洞验证。适用于无差异对比的默认全量扫描场景,不处理PR或深层多轮扫描。
请求对代码库进行整体安全检查 需要执行标准的安全审计流程
sdk/typescript/_bundled_plugin/skills/security-scan/SKILL.md
npx skills add openai/codex-security --skill security-scan -g -y
用于在安全扫描阶段建立或复用仓库级威胁模型。通过解析目标版本和现有文档,生成涵盖资产、信任边界及攻击面的威胁模型,为后续漏洞发现提供上下文依据。
用户显式调用 $threat-model 处于安全扫描的威胁建模阶段 用户要求创建、更新或持久化仓库威胁模型
sdk/typescript/_bundled_plugin/skills/threat-model/SKILL.md
npx skills add openai/codex-security --skill threat-model -g -y
用于将Codex Security扫描结果跟踪至Linear、Jira或GitHub Issue/安全公告。支持重复检查、预览确认及审批写入,不执行扫描或修复。
需要记录安全漏洞到项目管理工具 生成安全公告草稿
sdk/typescript/_bundled_plugin/skills/track-findings/SKILL.md
npx skills add openai/codex-security --skill track-findings -g -y
对已有的安全漏洞报告或工单进行静态代码影响评估,输出确认、不可操作或需审查的结论及利用性排序,用于安全待办事项清理。
用户导入现有安全扫描结果或漏洞报告 需要对已有Jira/Linear安全工单进行静态验证和优先级排序
sdk/typescript/_bundled_plugin/skills/triage-finding/SKILL.md
npx skills add openai/codex-security --skill triage-finding -g -y
用于安全扫描验证阶段,评估候选漏洞的有效性。通过代码追踪或动态复现生成证据,区分真伪阳性,支持紧凑模式批量处理并更新候选账本。
用户要求验证安全发现是否有效 Codex处于安全扫描的验证阶段
sdk/typescript/_bundled_plugin/skills/validation/SKILL.md
npx skills add openai/codex-security --skill validation -g -y
将漏洞披露文档、笔记、PoC及源码转化为专业、自包含且带源码支撑的安全报告。支持单个或多个漏洞,利用子代理并行处理,确保报告具备可复现性和高质量技术叙事。
整理漏洞发现并生成正式报告 基于源码和PoC编写安全披露文档
sdk/typescript/_bundled_plugin/skills/vulnerability-writeup/SKILL.md
npx skills add openai/codex-security --skill vulnerability-writeup -g -y
基于漏洞披露、安全扫描或事故报告,生成结构化和架构级的安全加固提案。提供选项对比、权衡分析及实施计划,辅助进行系统性安全改进设计评审。
用户请求系统性安全改进建议 Codex Security 扫描后请求最终报告中的加固指导 分析漏洞披露文档并寻求架构级修复方案
sdk/typescript/_bundled_plugin/skills/propose-security-hardening/SKILL.md
npx skills add openai/codex-security --skill propose-security-hardening -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-03 05:08
浙ICP备14020137号-1 $Map of visitor$