codex-security Codex プラグイン
Codex プラグインCodexセキュリティセキュリティ・認証・コンプライアンスコード品質・レビュー・テスト以下の解説は生成 AI によるものです。出典と照らし合わせてご確認ください。
codex-security は、OpenAI が公開している Codex 向けのプラグインで、アプリケーションセキュリティのスキャンとレビューのワークフローを追加します。plugin.json や Codex のドキュメントによると、リポジトリ全体または特定フォルダのスキャン、プルリクエストやコミット・ブランチ差分のスキャン、既存の脆弱性所見のトリアージ、修正案や脆弱性レポートの作成といった作業を扱います。プラグインには付属の skills、アプリ定義、MCP サーバー設定が含まれ、対話・読み取り・書き込みの機能を備え、Codex や ChatGPT デスクトップアプリの Security ワークベンチ上で動作します。これは Codex Security という製品群の一部であり、同じ製品群には CLI、TypeScript SDK、GitHub リポジトリと連携するクラウド機能も含まれています。
連携サービスについて
OpenAI のドキュメントによると、Codex Security 製品群のクラウド機能は接続された GitHub リポジトリをコミット単位でスキャンし、リポジトリ固有の脅威モデルをもとに疑わしい脆弱性を検証したうえで結果を示します。このクラウド連携は、ローカルで動くプラグイン本体や CLI、SDK とは別枠の機能として説明されています。
codex-security でできること
- リポジトリ全体または指定フォルダのセキュリティスキャンを行う
- より広い範囲を対象とした深度スキャンを行う
- プルリクエストやコミット・ブランチ差分のコードレビューを行う
- 既存の脆弱性所見のトリアージを行う
- 承認済みの所見に対して修正を適用する
- 所見をエクスポートまたは追跡する
- 所見や証拠に基づいて脆弱性レポートを作成する
- スキャン結果をもとにセキュリティ強化策を提案する
出典
codex-security の変更履歴
- Codex プラグイン codex-security のプラグイン定義(plugin.json)が更新
- Codex プラグイン codex-security のバージョンが更新 (0.1.11 → 0.1.22)