原始來源Codex Insider
摘要
Codex Security 0.2.0 于 2026 年 10 月 7 日发布,为 Standard、Deep 与 Diff 扫描加入威胁模型的持久化能力,威胁模型现在可与扫描结果和安全政策一并保存,成为可重复使用的产出物,既有模型也能用 export 指令直接汇出而不需重跑推论。新增的凭证外泄扫描会检查程式码、测试与未使用区段以标示可能外泄的凭证,同时忽略明显的占位字串,且扫描离线执行、不对外验证凭证。成本与整合控制也扩大,包含针对修补生成、问题验证、修正与比较提供明确的模型与投入程度选项,并改善 Bedrock 验证与 OpenAI API 金钥使用方式。政策与产出格式亦有调整。
重點整理
- 开发团队可把离线凭证扫描纳入 CI 流程,并用明确的模型与投入设定控制修补生成成本,避免无上限的推论支出。
- 威胁模型变成可保存与重复使用的资产,让安全扫描从一次性检查转为可稽核、可比较的持续流程。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。