Agent Skills › openai/codex-security

openai/codex-security

GitHub

用于安全扫描的攻击路径分析,将验证后的发现转化为攻击者故事,进行严重性校准和可报告性决策。

13 个 Skill 9,266

安装全部 Skills

npx skills add openai/codex-security --all -g -y
更多选项

预览集合内 Skills

npx skills add openai/codex-security --list

集合内 Skills (13)

用于安全扫描的攻击路径分析,将验证后的发现转化为攻击者故事,进行严重性校准和可报告性决策。
用户要求追踪安全漏洞从源头到终点的攻击路径 Codex处于安全扫描的攻击路径分析阶段
sdk/typescript/_bundled_plugin/skills/attack-path-analysis/SKILL.md
npx skills add openai/codex-security --skill attack-path-analysis -g -y
执行深度、多轮且降低差异性的仓库级安全扫描。通过重复发现、语义合并结果,并统一进行验证、攻击路径分析及报告生成,以构建规范化的威胁模型。
用户要求进行深度或全面的安全扫描 需要减少扫描结果方差的多轮分析 请求仓库范围或指定路径的 Codex Security 扫描
sdk/typescript/_bundled_plugin/skills/deep-security-scan/SKILL.md
npx skills add openai/codex-security --skill deep-security-scan -g -y
用于定义、审查或更新仓库的安全策略文件,明确系统边界、威胁模型及安全属性,辅助安全扫描范围界定。
用户希望澄清Codex Security的审查范围 需要更新SECURITY.md以匹配当前代码结构
sdk/typescript/_bundled_plugin/skills/define-security-policy/SKILL.md
npx skills add openai/codex-security --skill define-security-policy -g -y
用于在安全扫描的发现阶段,基于威胁模型和特定策略审查代码变更,识别潜在的安全漏洞。支持PR、提交或本地补丁的差异化分析,确保仅关注受影响的代码及相关依赖。
用户明确要求发现候选安全发现 Codex处于安全扫描的发现阶段
sdk/typescript/_bundled_plugin/skills/finding-discovery/SKILL.md
npx skills add openai/codex-security --skill finding-discovery -g -y
针对已验证的安全漏洞进行最小化代码修复与验证。在确保不影响合法行为的前提下,关闭安全边界并保留兼容性,通过运行时或静态分析确认修复有效性,若无需修复则证明其安全性。
用户明确要求修复和验证某个安全发现 存在已确认的可疑或已验证的安全漏洞需要修补
sdk/typescript/_bundled_plugin/skills/fix-finding/SKILL.md
npx skills add openai/codex-security --skill fix-finding -g -y
用于审查Git变更集(PR、提交、分支差异等)中的安全回归问题。支持桌面端与CLI环境的路由,执行能力预检并生成包含漏洞发现的Markdown报告。
用户请求对Pull Request进行安全审查 用户请求检查Commit或Branch Diff的安全问题
sdk/typescript/_bundled_plugin/skills/security-diff-scan/SKILL.md
npx skills add openai/codex-security --skill security-diff-scan -g -y
执行仓库或指定路径的标准化单次安全审计,适用于无差异对比的场景。负责解析扫描上下文、运行预检、启动源审查及生成安全报告,不支持PR或深层多轮扫描。
需要执行全仓库或特定路径的一次性安全审计 非PR/分支/工作树差异的安全检查需求
sdk/typescript/_bundled_plugin/skills/security-scan/SKILL.md
npx skills add openai/codex-security --skill security-scan -g -y
用于建立或复用仓库级安全威胁模型,明确资产、信任边界及攻击面,为后续漏洞发现提供上下文依据。
用户显式调用 $threat-model 用户要求创建、更新或持久化仓库威胁模型
sdk/typescript/_bundled_plugin/skills/threat-model/SKILL.md
npx skills add openai/codex-security --skill threat-model -g -y
将Codex Security扫描发现跟踪至Linear、Jira或GitHub Issue/安全公告。支持批量处理,含重复检查、预览确认及写入回读,严禁用于扫描或修复。
需要创建安全缺陷追踪任务 同步漏洞到项目管理工具
sdk/typescript/_bundled_plugin/skills/track-findings/SKILL.md
npx skills add openai/codex-security --skill track-findings -g -y
对已有的安全漏洞报告或工单进行静态代码影响分析,输出确认、不可操作或需审查的结论及可利用性排序,旨在清理积压项。
用户提供现有安全发现或漏洞报告 需要基于静态证据对积压工单进行分类和优先级排序
sdk/typescript/_bundled_plugin/skills/triage-finding/SKILL.md
npx skills add openai/codex-security --skill triage-finding -g -y
用于安全扫描验证阶段,评估候选发现的有效性。通过代码追踪或动态复现生成证据,支持标准与深度扫描模式,输出嵌套验证结果。
用户明确要求验证安全发现 Codex处于安全扫描的验证阶段
sdk/typescript/_bundled_plugin/skills/validation/SKILL.md
npx skills add openai/codex-security --skill validation -g -y
将漏洞笔记、PoC或扫描发现转化为严谨、可复现的安全披露报告。通过源码验证和版本追踪,确保报告证据确凿、逻辑清晰,支持单点漏洞或多漏洞战役的标准化输出。
生成安全漏洞披露报告 整理PoC为正式文档 基于源代码验证漏洞影响范围
sdk/typescript/_bundled_plugin/skills/vulnerability-writeup/SKILL.md
npx skills add openai/codex-security --skill vulnerability-writeup -g -y
基于漏洞披露、代码或扫描报告,生成结构化的安全加固架构提案。提供选项对比、迁移计划及实施建议,辅助安全工程师进行决策与系统设计评审。
请求系统性安全改进方案 Codex Security 扫描后需要最终加固指导
sdk/typescript/_bundled_plugin/skills/propose-security-hardening/SKILL.md
npx skills add openai/codex-security --skill propose-security-hardening -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-09 08:42
浙ICP备14020137号-1 $访客地图$