Agent Skills › openai/codex-security

openai/codex-security

GitHub

用于安全扫描的攻击路径分析阶段,将验证后的发现转化为攻击者故事,基于威胁模型构建事实路径,校准严重性并做出最终可报告性决策。

13 skills 9,871

Install All Skills

npx skills add openai/codex-security --all -g -y
More Options

List skills in collection

npx skills add openai/codex-security --list

Skills in Collection (13)

用于安全扫描的攻击路径分析阶段,将验证后的发现转化为攻击者故事,基于威胁模型构建事实路径,校准严重性并做出最终可报告性决策。
Codex进入攻击路径分析阶段 用户要求从源码到终点追踪安全发现
sdk/typescript/_bundled_plugin/skills/attack-path-analysis/SKILL.md
npx skills add openai/codex-security --skill attack-path-analysis -g -y
执行深度、多轮仓库级安全扫描,通过并行独立工作区降低误报,聚合结果生成标准化报告。适用于需全面审计的代码库,不用于PR或分支差异检查。
请求深度安全扫描 要求全仓库范围的安全审计 需要减少扫描方差的多轮验证
sdk/typescript/_bundled_plugin/skills/deep-security-scan/SKILL.md
npx skills add openai/codex-security --skill deep-security-scan -g -y
用于定义、审查或更新仓库的安全策略文档,明确安全边界、威胁模型及扫描范围。
需要制定或更新 SECURITY.md 澄清 Codex Security 的审查范围与排除项
sdk/typescript/_bundled_plugin/skills/define-security-policy/SKILL.md
npx skills add openai/codex-security --skill define-security-policy -g -y
用于在安全扫描的发现阶段,基于威胁模型和策略指南,审查代码变更以识别潜在的安全漏洞候选项。支持紧凑差异工作流和代码差异工作流,确保精准定位风险。
用户明确要求发现仓库或代码更改中的安全发现候选项 Codex 处于安全扫描的发现阶段
sdk/typescript/_bundled_plugin/skills/finding-discovery/SKILL.md
npx skills add openai/codex-security --skill finding-discovery -g -y
用于修复和验证已确认的安全漏洞。通过分析代码路径、生成最小化补丁并执行运行时验证,确保在封闭安全边界的同时保持兼容性。
用户明确要求修复已验证或合理的安全发现 需要针对特定安全问题进行代码修补和验证
sdk/typescript/_bundled_plugin/skills/fix-finding/SKILL.md
npx skills add openai/codex-security --skill fix-finding -g -y
用于审查代码变更(PR、Commit或Diff)中的安全漏洞。通过威胁建模、文件清单准备及发现机制,分析受影响源码,提供修复建议并管理扫描上下文状态。
审查Pull Request的安全性 检查Commit差异的安全风险 分析分支Diff中的漏洞
sdk/typescript/_bundled_plugin/skills/security-diff-scan/SKILL.md
npx skills add openai/codex-security --skill security-diff-scan -g -y
用于对仓库或指定路径执行一次性标准安全审计,支持桌面和无头模式,自动解析上下文并协调扫描工作器生成报告。
需要对整个仓库进行基础安全扫描 请求单遍独立的安全审计任务
sdk/typescript/_bundled_plugin/skills/security-scan/SKILL.md
npx skills add openai/codex-security --skill security-scan -g -y
用于在安全扫描阶段建立或更新仓库级威胁模型。支持复用匹配版本的缓存模型,依据安全指南生成资产、信任边界及攻击面分析,确保覆盖仓库级失效模式。
用户显式调用 $threat-model 用户要求创建、更新或持久化仓库威胁模型
sdk/typescript/_bundled_plugin/skills/threat-model/SKILL.md
npx skills add openai/codex-security --skill threat-model -g -y
用于将 Codex Security 扫描发现跟踪至 Linear、Jira 或 GitHub Issue/Advisory。支持批量处理、重复检查及审批机制,严禁用于扫描或修复操作。
用户要求将安全漏洞报告同步到任务管理系统 需要创建或更新与安全发现相关的 GitHub 安全公告
sdk/typescript/_bundled_plugin/skills/track-findings/SKILL.md
npx skills add openai/codex-security --skill track-findings -g -y
对已有的安全漏洞报告或工单进行静态代码影响分析,输出确认、不可操作或需复审的结论及优先级排序,用于积压项清理。
用户导入现有安全扫描结果或漏洞工单 需要对历史安全发现进行静态验证和分级
sdk/typescript/_bundled_plugin/skills/triage-finding/SKILL.md
npx skills add openai/codex-security --skill triage-finding -g -y
用于安全扫描验证阶段,对候选安全发现进行证据支持的有效性评估。通过复现、代码追踪或静态分析确定漏洞真伪,生成验证结果并记录证据,辅助安全决策。
用户明确要求验证安全发现的有效性 Codex处于安全扫描的验证阶段
sdk/typescript/_bundled_plugin/skills/validation/SKILL.md
npx skills add openai/codex-security --skill validation -g -y
将漏洞笔记、PoC和源码转化为严谨、可复现的独立披露报告。强调证据验证与版本追溯,禁止臆造数据,适用于单漏洞或发布活动。
需要生成标准化的安全漏洞披露报告 整理并输出漏洞调查结论与影响范围
sdk/typescript/_bundled_plugin/skills/vulnerability-writeup/SKILL.md
npx skills add openai/codex-security --skill vulnerability-writeup -g -y
基于漏洞披露、代码或扫描结果,制定结构性和架构级安全加固方案。提供选项对比、权衡分析及实施计划,辅助安全工程师进行设计评审与决策。
请求系统性安全改进建议 Codex Security 扫描后生成最终报告时的加固指导 需要架构级替代方案而非单点补丁时
sdk/typescript/_bundled_plugin/skills/propose-security-hardening/SKILL.md
npx skills add openai/codex-security --skill propose-security-hardening -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-16 23:39
浙ICP备14020137号-1 $mapa de visitantes$