Agent Skills › openai/codex-security

openai/codex-security

GitHub

用于安全扫描阶段,基于威胁模型将验证后的漏洞候选项转化为具体的攻击路径故事。通过梳理服务映射、暴露面及信任边界,校准严重性并评估可报告性,最终生成结构化的攻击路径决策与报告。

13 skills 8,615

Install All Skills

npx skills add openai/codex-security --all -g -y
More Options

List skills in collection

npx skills add openai/codex-security --list

Skills in Collection (13)

用于安全扫描阶段,基于威胁模型将验证后的漏洞候选项转化为具体的攻击路径故事。通过梳理服务映射、暴露面及信任边界,校准严重性并评估可报告性,最终生成结构化的攻击路径决策与报告。
用户明确要求追踪安全发现从源头到终点的攻击路径 Codex处于安全扫描的攻击路径分析阶段
sdk/typescript/_bundled_plugin/skills/attack-path-analysis/SKILL.md
npx skills add openai/codex-security --skill attack-path-analysis -g -y
执行深度、多轮且降低方差的安全扫描,通过独立发现与语义合并生成统一威胁模型,并进行验证、攻击路径分析及报告。适用于仓库级或指定路径的 exhaustive 安全分析。
需要深度安全扫描 要求降低扫描结果方差 执行仓库级安全审计
sdk/typescript/_bundled_plugin/skills/deep-security-scan/SKILL.md
npx skills add openai/codex-security --skill deep-security-scan -g -y
定义、审查或更新仓库的安全策略文件(SECURITY.md),明确安全审查范围、威胁模型及属性,辅助自动化安全扫描。
用户需要定义或更新仓库的安全政策 用户希望澄清安全审查的范围和边界
sdk/typescript/_bundled_plugin/skills/define-security-policy/SKILL.md
npx skills add openai/codex-security --skill define-security-policy -g -y
在安全扫描的发现阶段,针对代码变更或仓库检测潜在的安全漏洞。依据威胁模型和策略指南,通过生成排序输入、执行深度审查等流程,识别并记录候选安全问题,支持PR、提交或全库扫描场景。
用户明确要求发现代码中的安全发现项 Codex处于安全扫描的发现发现阶段
sdk/typescript/_bundled_plugin/skills/finding-discovery/SKILL.md
npx skills add openai/codex-security --skill finding-discovery -g -y
用于修复和验证已确认的安全漏洞,生成最小化且经过验证的代码补丁。确保修复能彻底关闭安全边界,同时保留合法行为、兼容性及通过仓库检查。
用户明确要求修复并验证安全发现 需要针对特定安全问题生成最小代码变更
sdk/typescript/_bundled_plugin/skills/fix-finding/SKILL.md
npx skills add openai/codex-security --skill fix-finding -g -y
用于审查Git变更集(PR、提交等)的安全回归风险。根据运行环境自动路由至桌面应用或CLI工作流,执行预检与扫描并生成Markdown报告及结构化清单。
用户请求审查Pull Request的安全性 用户请求分析Commit或分支差异的安全问题
sdk/typescript/_bundled_plugin/skills/security-diff-scan/SKILL.md
npx skills add openai/codex-security --skill security-diff-scan -g -y
执行仓库或指定路径的标准单次安全审计,涵盖文件发现、候选漏洞收集及验证分析。支持桌面端与无头模式,适用于非差异化的全量代码库安全检查。
用户请求对仓库进行常规安全扫描 需要对特定目录或包执行一次性安全审计
sdk/typescript/_bundled_plugin/skills/security-scan/SKILL.md
npx skills add openai/codex-security --skill security-scan -g -y
用于在安全扫描的威胁建模阶段,建立或更新仓库级威胁模型。通过解析目标版本和现有文档,识别资产、信任边界及攻击面,为后续漏洞发现提供上下文依据。
用户显式调用 $threat-model 用户请求创建、更新或持久化仓库威胁模型
sdk/typescript/_bundled_plugin/skills/threat-model/SKILL.md
npx skills add openai/codex-security --skill threat-model -g -y
将 Codex Security 扫描结果追踪至 Linear、Jira 或 GitHub Issue/Advisory。支持批量处理,含重复检查、审批机制及读回验证,不执行扫描或修复操作。
需要将安全发现项创建为跟踪任务 同步扫描结果到缺陷管理系统
sdk/typescript/_bundled_plugin/skills/track-findings/SKILL.md
npx skills add openai/codex-security --skill track-findings -g -y
对已有的安全漏洞报告或工单进行静态代码影响评估,输出确认、不可行动或需复核的结论及优先级排序,用于安全积压项清理。
用户提供SARIF结果或CVE报告 导入Jira/Linear安全工单 已有漏洞扫描数据需定级
sdk/typescript/_bundled_plugin/skills/triage-finding/SKILL.md
npx skills add openai/codex-security --skill triage-finding -g -y
用于安全扫描验证阶段,对候选漏洞进行证据支持的验证评估。通过复现或代码追踪确认发现的有效性,区分真实漏洞与误报,并记录验证结果。
用户要求验证安全扫描发现的真实性 Codex处于安全扫描的验证阶段
sdk/typescript/_bundled_plugin/skills/validation/SKILL.md
npx skills add openai/codex-security --skill validation -g -y
将漏洞笔记、PoC或扫描结果转化为严谨的披露报告。通过验证源码和版本,确保报告准确可复现,区分证据与推断,生成独立且可分发的安全研究文档。
收到漏洞笔记或PoC需要整理成正式报告 需要将扫描发现转化为结构化的漏洞披露文档
sdk/typescript/_bundled_plugin/skills/vulnerability-writeup/SKILL.md
npx skills add openai/codex-security --skill vulnerability-writeup -g -y
基于漏洞披露、扫描报告或代码等证据,生成结构化和架构级的安全加固提案。提供选项对比、权衡分析及实施计划,辅助安全工程师进行设计评审与决策。
用户请求系统性安全改进建议 Codex Security 扫描完成后请求最终报告的加固指导 需要超越单点补丁的架构级替代方案
sdk/typescript/_bundled_plugin/skills/propose-security-hardening/SKILL.md
npx skills add openai/codex-security --skill propose-security-hardening -g -y

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-06 20:34
浙ICP备14020137号-1 $Carte des visiteurs$