Agent Skills
› openai/codex-security
openai/codex-security
GitHub用于安全扫描的攻击路径分析,将验证后的发现转化为攻击者故事,进行严重性校准和可报告性决策。
安装全部 Skills
npx skills add openai/codex-security --all -g -y
集合内 Skills (13)
用于安全扫描的攻击路径分析,将验证后的发现转化为攻击者故事,进行严重性校准和可报告性决策。
用户要求追踪安全漏洞从源头到终点的攻击路径
Codex处于安全扫描的攻击路径分析阶段
npx skills add openai/codex-security --skill attack-path-analysis -g -y
执行深度、多轮且降低差异性的仓库级安全扫描。通过重复发现、语义合并结果,并统一进行验证、攻击路径分析及报告生成,以构建规范化的威胁模型。
用户要求进行深度或全面的安全扫描
需要减少扫描结果方差的多轮分析
请求仓库范围或指定路径的 Codex Security 扫描
npx skills add openai/codex-security --skill deep-security-scan -g -y
用于定义、审查或更新仓库的安全策略文件,明确系统边界、威胁模型及安全属性,辅助安全扫描范围界定。
用户希望澄清Codex Security的审查范围
需要更新SECURITY.md以匹配当前代码结构
npx skills add openai/codex-security --skill define-security-policy -g -y
用于在安全扫描的发现阶段,基于威胁模型和特定策略审查代码变更,识别潜在的安全漏洞。支持PR、提交或本地补丁的差异化分析,确保仅关注受影响的代码及相关依赖。
用户明确要求发现候选安全发现
Codex处于安全扫描的发现阶段
npx skills add openai/codex-security --skill finding-discovery -g -y
针对已验证的安全漏洞进行最小化代码修复与验证。在确保不影响合法行为的前提下,关闭安全边界并保留兼容性,通过运行时或静态分析确认修复有效性,若无需修复则证明其安全性。
用户明确要求修复和验证某个安全发现
存在已确认的可疑或已验证的安全漏洞需要修补
npx skills add openai/codex-security --skill fix-finding -g -y
用于审查Git变更集(PR、提交、分支差异等)中的安全回归问题。支持桌面端与CLI环境的路由,执行能力预检并生成包含漏洞发现的Markdown报告。
用户请求对Pull Request进行安全审查
用户请求检查Commit或Branch Diff的安全问题
npx skills add openai/codex-security --skill security-diff-scan -g -y
执行仓库或指定路径的标准化单次安全审计,适用于无差异对比的场景。负责解析扫描上下文、运行预检、启动源审查及生成安全报告,不支持PR或深层多轮扫描。
需要执行全仓库或特定路径的一次性安全审计
非PR/分支/工作树差异的安全检查需求
npx skills add openai/codex-security --skill security-scan -g -y
用于建立或复用仓库级安全威胁模型,明确资产、信任边界及攻击面,为后续漏洞发现提供上下文依据。
用户显式调用 $threat-model
用户要求创建、更新或持久化仓库威胁模型
npx skills add openai/codex-security --skill threat-model -g -y
将Codex Security扫描发现跟踪至Linear、Jira或GitHub Issue/安全公告。支持批量处理,含重复检查、预览确认及写入回读,严禁用于扫描或修复。
需要创建安全缺陷追踪任务
同步漏洞到项目管理工具
npx skills add openai/codex-security --skill track-findings -g -y
对已有的安全漏洞报告或工单进行静态代码影响分析,输出确认、不可操作或需审查的结论及可利用性排序,旨在清理积压项。
用户提供现有安全发现或漏洞报告
需要基于静态证据对积压工单进行分类和优先级排序
npx skills add openai/codex-security --skill triage-finding -g -y
用于安全扫描验证阶段,评估候选发现的有效性。通过代码追踪或动态复现生成证据,支持标准与深度扫描模式,输出嵌套验证结果。
用户明确要求验证安全发现
Codex处于安全扫描的验证阶段
npx skills add openai/codex-security --skill validation -g -y
将漏洞笔记、PoC或扫描发现转化为严谨、可复现的安全披露报告。通过源码验证和版本追踪,确保报告证据确凿、逻辑清晰,支持单点漏洞或多漏洞战役的标准化输出。
生成安全漏洞披露报告
整理PoC为正式文档
基于源代码验证漏洞影响范围
npx skills add openai/codex-security --skill vulnerability-writeup -g -y
基于漏洞披露、代码或扫描报告,生成结构化的安全加固架构提案。提供选项对比、迁移计划及实施建议,辅助安全工程师进行决策与系统设计评审。
请求系统性安全改进方案
Codex Security 扫描后需要最终加固指导
npx skills add openai/codex-security --skill propose-security-hardening -g -y


