原始來源Codex Insider
摘要
Codex Security 0.2.0 於 2026 年 10 月 7 日發布,為 Standard、Deep 與 Diff 掃描加入威脅模型的持久化能力,威脅模型現在可與掃描結果和安全政策一併保存,成為可重複使用的產出物,既有模型也能用 export 指令直接匯出而不需重跑推論。新增的憑證外洩掃描會檢查程式碼、測試與未使用區段以標示可能外洩的憑證,同時忽略明顯的佔位字串,且掃描離線執行、不對外驗證憑證。成本與整合控制也擴大,包含針對修補生成、問題驗證、修正與比較提供明確的模型與投入程度選項,並改善 Bedrock 驗證與 OpenAI API 金鑰使用方式。政策與產出格式亦有調整。
重點整理
- 開發團隊可把離線憑證掃描納入 CI 流程,並用明確的模型與投入設定控制修補生成成本,避免無上限的推論支出。
- 威脅模型變成可保存與重複使用的資產,讓安全掃描從一次性檢查轉為可稽核、可比較的持續流程。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。