Agent Skills › openai/codex-security

openai/codex-security

GitHub

评估不可变补丁的程序影响、回归风险及自动合并资格。通过追踪代码变更、检查安全边界和验证测试覆盖,提供关于运行时路径、合同契约及可恢复性的证据,辅助审查者判断是否批准合并。

30 skills 10,338

Install All Skills

npx skills add openai/codex-security --all -g -y
More Options

List skills in collection

npx skills add openai/codex-security --list

Skills in Collection (30)

评估不可变补丁的程序影响、回归风险及自动合并资格。通过追踪代码变更、检查安全边界和验证测试覆盖,提供关于运行时路径、合同契约及可恢复性的证据,辅助审查者判断是否批准合并。
需要评估补丁的回归风险时 审查者需要合并决策的证据时
plugins/codex-security/skills/assess-patch-risk/SKILL.md
npx skills add openai/codex-security --skill assess-patch-risk -g -y
用于安全扫描中的攻击路径分析阶段,将发现转化为攻击故事,基于威胁模型校准严重性并决定可报告性。
用户明确要求追踪安全漏洞从源头到终点的攻击路径 Codex处于安全扫描的攻击路径分析阶段
plugins/codex-security/skills/attack-path-analysis/SKILL.md
npx skills add openai/codex-security --skill attack-path-analysis -g -y
执行深度、多轮且降低方差的全库或指定路径安全扫描。通过聚合多次独立标准审计结果,生成包含威胁地图和攻击路径推理的规范报告及制品文件。
请求全面的安全漏洞扫描 需要减少误报的深度代码审计 要求对仓库进行多轮独立验证的安全检查
plugins/codex-security/skills/deep-security-scan/SKILL.md
npx skills add openai/codex-security --skill deep-security-scan -g -y
用于定义、审查或更新仓库的安全策略(SECURITY.md),明确安全审查范围、威胁模型及边界,为自动化安全扫描提供上下文指引。
用户希望澄清安全审查的范围和排除项 需要建立或更新仓库的威胁模型与安全属性 检查现有安全指导是否与代码现状匹配
plugins/codex-security/skills/define-security-policy/SKILL.md
npx skills add openai/codex-security --skill define-security-policy -g -y
用于在安全扫描的发现阶段,针对代码变更或仓库候选项进行技术可行的安全漏洞调查。
用户明确要求发现候选安全发现 Codex 处于安全扫描的发现阶段
plugins/codex-security/skills/finding-discovery/SKILL.md
npx skills add openai/codex-security --skill finding-discovery -g -y
用于修复并验证已识别的安全漏洞,通过最小化代码变更确保边界安全、兼容性及测试通过。
用户明确要求修复经过验证的潜在安全问题 需要针对特定安全发现生成补丁并验证其有效性
plugins/codex-security/skills/fix-finding/SKILL.md
npx skills add openai/codex-security --skill fix-finding -g -y
用于审查代码变更(PR、提交或补丁)中的安全漏洞。通过威胁建模和预检流程,分析受影响文件及支持代码,识别潜在风险并提供修复建议。
审查拉取请求的安全问题 检查提交差异中的漏洞 扫描分支变更的安全风险
plugins/codex-security/skills/security-diff-scan/SKILL.md
npx skills add openai/codex-security --skill security-diff-scan -g -y
用于对仓库或指定路径执行单次标准安全审计,生成安全报告。支持桌面和无头模式,自动处理扫描上下文、预检及进度追踪,适用于非差异化的整体代码库安全审查。
需要对整个仓库进行一次性全面安全审计 用户请求检查特定文件夹或子模块的安全漏洞
plugins/codex-security/skills/security-scan/SKILL.md
npx skills add openai/codex-security --skill security-scan -g -y
用于创建、更新或持久化仓库级安全威胁模型。当用户显式调用或处于威胁建模阶段时触发,负责解析上下文、复用缓存或生成新模型,并遵循安全指南输出标准化 Markdown 格式。
用户显式调用 $threat-model 用户请求创建、更新或保存威胁模型 Codex 处于安全扫描的威胁建模阶段
plugins/codex-security/skills/threat-model/SKILL.md
npx skills add openai/codex-security --skill threat-model -g -y
将验证后的安全发现同步至 Linear、Jira 或 GitHub Issue/Advisory,支持批量处理、重复检查及审批机制。
用户要求跟踪已验证的安全漏洞 需要将扫描结果创建为工单或安全公告
plugins/codex-security/skills/track-findings/SKILL.md
npx skills add openai/codex-security --skill track-findings -g -y
对已有的安全漏洞报告或工单进行静态代码影响分析,输出确证、不可行动或需审查的结论及可利用性排名,旨在清理积压项而非发现新漏洞。
用户导入现有安全扫描结果、CVE或漏洞工单 需要对积压的安全发现进行静态代码验证和优先级排序
plugins/codex-security/skills/triage-finding/SKILL.md
npx skills add openai/codex-security --skill triage-finding -g -y
用于安全扫描验证阶段,评估候选安全发现的真实性。通过复现、代码追踪或工具分析生成证据支持的验证结论,区分有效漏洞与误报。
用户要求验证安全扫描发现的有效性 Codex处于安全扫描的验证阶段
plugins/codex-security/skills/validation/SKILL.md
npx skills add openai/codex-security --skill validation -g -y
用于验证现有安全修复是否真正解决了原始漏洞,采用只读模式检查代码路径和控制措施,不修改仓库。
用户询问某个安全补丁或修复是否有效 需要确认特定漏洞在最新代码中是否仍存在
plugins/codex-security/skills/verify-fix/SKILL.md
npx skills add openai/codex-security --skill verify-fix -g -y
将漏洞笔记、PoC或扫描结果转化为严谨、可复现的安全披露报告。通过验证源码版本、追溯受影响范围及严格区分证据与推断,生成独立且可信的漏洞分析报告。
需要撰写安全漏洞披露报告 整理 PoC 或扫描发现为正式文档
plugins/codex-security/skills/vulnerability-writeup/SKILL.md
npx skills add openai/codex-security --skill vulnerability-writeup -g -y
评估不可变补丁的程序影响、回归风险及自动合并资格。通过追溯代码路径和边界,分析潜在故障半径、测试覆盖率和可恢复性,为审查者提供合并决策依据,全程只读不修改代码。
需要评估补丁回归风险时 审查生成补丁或PR差异以判断自动合并资格时
sdk/typescript/_bundled_plugin/skills/assess-patch-risk/SKILL.md
npx skills add openai/codex-security --skill assess-patch-risk -g -y
用于安全扫描中攻击路径分析阶段,将验证后的发现转化为攻击者故事,基于威胁模型构建事实路径、校准严重性并做出最终可报告性决策。
用户要求从源码到终点追踪安全发现并校准严重性 Codex处于安全扫描的攻击路径分析阶段
sdk/typescript/_bundled_plugin/skills/attack-path-analysis/SKILL.md
npx skills add openai/codex-security --skill attack-path-analysis -g -y
执行深度、多轮仓库级安全扫描,聚合独立工作结果并生成规范报告。适用于需要全面漏洞检测的场景,不用于PR或差异分析。
请求深度安全扫描 要求全仓库范围的安全审计
sdk/typescript/_bundled_plugin/skills/deep-security-scan/SKILL.md
npx skills add openai/codex-security --skill deep-security-scan -g -y
用于定义、审查或更新仓库的安全策略文件,明确安全审查范围、威胁模型及边界。
用户需要澄清 Codex Security 的审查范围 用户希望定义或更新 SECURITY.md 策略
sdk/typescript/_bundled_plugin/skills/define-security-policy/SKILL.md
npx skills add openai/codex-security --skill define-security-policy -g -y
用于在安全扫描的发现阶段,针对代码变更或仓库探测潜在的安全漏洞。它依据威胁模型和策略指南,通过差异工作流或深度审查机制识别候选安全问题,为后续修复提供基础。
用户明确要求发现仓库中的安全候选项 Codex处于安全扫描的发现阶段
sdk/typescript/_bundled_plugin/skills/finding-discovery/SKILL.md
npx skills add openai/codex-security --skill finding-discovery -g -y
修复并验证已确认的安全漏洞,生成最小化代码补丁。通过数据流分析定位边界,确保修复彻底且兼容现有逻辑,若无需改动则证明其安全性。
用户明确要求修复安全发现 需要验证特定安全漏洞的修复方案
sdk/typescript/_bundled_plugin/skills/fix-finding/SKILL.md
npx skills add openai/codex-security --skill fix-finding -g -y
审查代码变更中的安全漏洞,包括PR、提交或分支差异。通过威胁建模和预检流程,对受影响的源文件进行深度安全分析,确保不扩大无关仓库审计范围。
用户请求审查代码差异的安全问题 检测到新的Pull Request或Commit需要安全评估
sdk/typescript/_bundled_plugin/skills/security-diff-scan/SKILL.md
npx skills add openai/codex-security --skill security-diff-scan -g -y
用于对仓库或指定路径执行单次标准安全审计,生成安全报告。支持桌面和无头模式,集成预检、发现及修复流程,适用于非PR差异的常规安全扫描场景。
需要执行全仓库或指定范围的安全审计 生成Codex安全报告
sdk/typescript/_bundled_plugin/skills/security-scan/SKILL.md
npx skills add openai/codex-security --skill security-scan -g -y
用于创建、更新或持久化仓库级安全威胁模型。当用户显式调用或在威胁建模阶段时触发,依据架构、攻击者能力及信任边界生成模型,支持缓存复用与版本匹配。
用户显式调用 $threat-model Codex处于威胁建模阶段 用户要求创建、更新或持久化仓库威胁模型
sdk/typescript/_bundled_plugin/skills/threat-model/SKILL.md
npx skills add openai/codex-security --skill threat-model -g -y
将Codex安全扫描结果追踪至Linear、Jira或GitHub Issue/Advisory。支持批量处理,包含去重校验、预览确认及读写回读功能,严禁用于扫描或修复操作。
需要将安全漏洞转化为跟踪任务 同步安全发现至项目管理平台
sdk/typescript/_bundled_plugin/skills/track-findings/SKILL.md
npx skills add openai/codex-security --skill track-findings -g -y
针对现有安全漏洞报告进行静态代码影响分析,输出确认、不可操作或需复审的结论及利用性排序,用于积压任务清理。
用户提供扫描器结果或CVE报告 导入Jira/Linear安全工单 需要静态验证现有发现的有效性
sdk/typescript/_bundled_plugin/skills/triage-finding/SKILL.md
npx skills add openai/codex-security --skill triage-finding -g -y
用于安全扫描验证阶段,评估候选漏洞发现的真实性。通过代码追踪、PoC复现或静态分析生成证据支持的验证结论,区分有效漏洞与误报,并支持紧凑模式批量提交结果。
用户明确要求验证安全扫描中的候选发现 Codex处于安全扫描的验证阶段
sdk/typescript/_bundled_plugin/skills/validation/SKILL.md
npx skills add openai/codex-security --skill validation -g -y
用于验证现有安全修复是否真正解决了原始漏洞,仅进行只读检查,不修改代码或提交变更。
用户询问某个安全补丁是否有效 需要确认已知漏洞已被修复
sdk/typescript/_bundled_plugin/skills/verify-fix/SKILL.md
npx skills add openai/codex-security --skill verify-fix -g -y
将漏洞笔记、PoC 和源码转化为严谨的独立披露报告,强调证据验证与可复现性。
生成漏洞披露报告 整理安全研究发现的最终报告
sdk/typescript/_bundled_plugin/skills/vulnerability-writeup/SKILL.md
npx skills add openai/codex-security --skill vulnerability-writeup -g -y
基于漏洞披露、扫描报告或代码证据,生成结构化和架构级的安全加固提案。提供选项对比、权衡分析及实施计划,辅助进行系统性安全改进而非仅修补单个漏洞。
用户请求系统性安全改进方案 Codex Security 扫描后请求最终报告中的加固指导
plugins/codex-security/skills/propose-security-hardening/SKILL.md
npx skills add openai/codex-security --skill propose-security-hardening -g -y
基于漏洞披露、扫描报告或源码,生成具备架构级安全加固建议的决策方案。提供前后对比、权衡分析及实施计划,辅助用户进行系统性安全改进。
请求系统性安全改进建议 Codex Security 扫描后需要最终报告中的加固指导 分析漏洞披露文档以获取架构级加固方案
sdk/typescript/_bundled_plugin/skills/propose-security-hardening/SKILL.md
npx skills add openai/codex-security --skill propose-security-hardening -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-05 02:07
浙ICP备14020137号-1 $お客様$