Agent Skills › openai/codex-security

openai/codex-security

GitHub

用于安全扫描中攻击路径分析阶段,将漏洞发现转化为攻击故事,基于威胁模型校准严重性并评估可报告性。

13 个 Skill 9,961

安装全部 Skills

npx skills add openai/codex-security --all -g -y
更多选项

预览集合内 Skills

npx skills add openai/codex-security --list

集合内 Skills (13)

用于安全扫描中攻击路径分析阶段,将漏洞发现转化为攻击故事,基于威胁模型校准严重性并评估可报告性。
用户要求追踪安全发现从源头到汇点的攻击路径 Codex处于攻击路径分析阶段且需校准严重程度
sdk/typescript/_bundled_plugin/skills/attack-path-analysis/SKILL.md
npx skills add openai/codex-security --skill attack-path-analysis -g -y
执行深度、多轮且减少方差的安全扫描。通过协调多个独立工作节点对仓库或指定路径运行标准审计,聚合结果并生成规范的发现报告与覆盖度文件,适用于全面安全审查场景。
用户要求进行深度安全扫描 需要全仓库或多遍验证的漏洞检测
sdk/typescript/_bundled_plugin/skills/deep-security-scan/SKILL.md
npx skills add openai/codex-security --skill deep-security-scan -g -y
用于定义、审查或更新仓库的安全策略文档,明确扫描范围、威胁模型及安全属性。通过解析SECURITY.md指导安全审查。
用户希望明确安全审查的范围和边界 需要更新或创建SECURITY.md文件 检查现有安全策略是否与代码匹配
sdk/typescript/_bundled_plugin/skills/define-security-policy/SKILL.md
npx skills add openai/codex-security --skill define-security-policy -g -y
用于在安全扫描的发现阶段,基于威胁模型和代码变更上下文,识别潜在的安全漏洞候选项。支持紧凑差异工作流和代码差异工作流,确保符合安全策略并记录发现结果。
用户明确要求执行安全发现任务 Codex处于安全扫描的发现阶段
sdk/typescript/_bundled_plugin/skills/finding-discovery/SKILL.md
npx skills add openai/codex-security --skill finding-discovery -g -y
用于修复并验证已确认的安全漏洞,生成最小化且经过测试的代码补丁。若代码已安全则证明之。
用户明确要求修复并验证安全发现 需要针对特定安全漏洞进行最小化代码修改
sdk/typescript/_bundled_plugin/skills/fix-finding/SKILL.md
npx skills add openai/codex-security --skill fix-finding -g -y
审查代码差异中的安全漏洞,执行威胁建模并生成审计报告。
用户请求审查 Pull Request 或提交差异的安全风险 需要针对特定分支或补丁进行静态安全扫描
sdk/typescript/_bundled_plugin/skills/security-diff-scan/SKILL.md
npx skills add openai/codex-security --skill security-diff-scan -g -y
用于对仓库或指定路径执行单次安全审计,支持桌面和无头模式,集成预检、并行审查及报告生成,适用于常规代码库安全检查。
需要对整个仓库或特定目录进行一次性安全扫描 用户请求执行标准的安全审计流程
sdk/typescript/_bundled_plugin/skills/security-scan/SKILL.md
npx skills add openai/codex-security --skill security-scan -g -y
用于创建、复用或更新仓库级威胁模型。支持解析目标版本,依据安全策略生成包含资产、信任边界及攻击者能力的模型,并处理缓存命中与持久化逻辑。
用户显式调用 $threat-model 用户请求创建、更新或持久化仓库威胁模型
sdk/typescript/_bundled_plugin/skills/threat-model/SKILL.md
npx skills add openai/codex-security --skill threat-model -g -y
将 Codex Security 扫描结果跟踪至 Linear、Jira、GitHub Issue 或安全公告,支持批量处理与去重。需验证源、展示载荷并获批准后方可写入,禁止用于修复或扫描操作。
需要将安全漏洞发现项创建为追踪任务 需要批量同步多个安全发现到问题追踪系统
sdk/typescript/_bundled_plugin/skills/track-findings/SKILL.md
npx skills add openai/codex-security --skill track-findings -g -y
针对用户提供的安全漏洞报告或工单,利用静态代码证据进行批量影响评估与分类,输出确证、不可行或需审查的结论及优先级排序,旨在清理积压项。
用户提供现有的安全发现、漏洞报告或安全工单 需要对导入的扫描结果或Jira/Linear问题进行静态仓库影响分析
sdk/typescript/_bundled_plugin/skills/triage-finding/SKILL.md
npx skills add openai/codex-security --skill triage-finding -g -y
用于安全扫描验证阶段,对候选安全发现进行证据支持的评估。通过复现、代码追踪或工具分析确认漏洞有效性,支持紧凑模式批量处理,旨在区分真实风险与误报。
用户明确要求验证安全发现的有效性 Codex处于安全扫描的验证阶段
sdk/typescript/_bundled_plugin/skills/validation/SKILL.md
npx skills add openai/codex-security --skill validation -g -y
将漏洞笔记、PoC和源码转化为严谨、可复现的独立漏洞披露报告。支持单漏洞或批量处理,强调证据验证与来源追溯,确保报告准确且具备研究者视角。
生成漏洞披露报告 整理安全研究笔记为正式报告 基于PoC编写漏洞详情
sdk/typescript/_bundled_plugin/skills/vulnerability-writeup/SKILL.md
npx skills add openai/codex-security --skill vulnerability-writeup -g -y
基于漏洞披露、扫描结果或事故文档,生成结构化和架构级的安全加固方案。提供选项对比、权衡分析及实施计划,辅助进行系统性安全改进而非仅修复单个漏洞。
请求系统性安全改进建议 需要架构级加固替代方案 Codex Security 扫描后请求最终报告中的加固指导 要求工程权衡分析或实施就绪计划
sdk/typescript/_bundled_plugin/skills/propose-security-hardening/SKILL.md
npx skills add openai/codex-security --skill propose-security-hardening -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-25 18:56
浙ICP备14020137号-1 $访客地图$