ai:platformy:codex:bezpecnostni-plugin

Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

ai:platformy:codex:bezpecnostni-plugin [25.07.2026 17:21] – Přidán článek o Codex Security pro CLI Petr Nosekai:platformy:codex:bezpecnostni-plugin [25.07.2026 17:23] (aktuální) – Opraveno formátování článku Petr Nosek
Řádek 50: Řádek 50:
 ===== Chování lokálního scanu ===== ===== Chování lokálního scanu =====
  
-Skript spouští workflow ''$codex-security:security-scan''. Výchozí model je ''gpt-5.5''; lze jej změnit proměnnou prostředí ''CODEX_MODEL''. Scan běží s vysokou reasoning effort a zapisuje stav do adresáře '''.codex-security/''' v cílovém projektu:+Skript spouští workflow ''$codex-security:security-scan''. Výchozí model je ''gpt-5.5''; lze jej změnit proměnnou prostředí ''CODEX_MODEL''. Scan běží s vysokou reasoning effort a zapisuje stav do adresáře ''.codex-security/'' v cílovém projektu:
  
-  * '''scan.log''' — log běhu; +  * ''scan.log'' — log běhu; 
-  * '''summary.md''' — stručné finální shrnutí; +  * ''summary.md'' — stručné finální shrnutí; 
-  * '''resume.env''' — stav pro navázání na přerušený scan.+  * ''resume.env'' — stav pro navázání na přerušený scan.
  
 Skript spouští Codex s oprávněním ''workspace-write'', aby mohl vytvářet reporty a stavové soubory. Prompt workflow ale Claude výslovně instruuje, aby neměnil zdrojový kód. Tato instrukce není samostatná bezpečnostní hranice: před spuštěním je vhodné zkontrolovat aktuální verzi skriptu, pracovat v čistém worktree nebo klonu a kontrolovat ''git diff''. Skript spouští Codex s oprávněním ''workspace-write'', aby mohl vytvářet reporty a stavové soubory. Prompt workflow ale Claude výslovně instruuje, aby neměnil zdrojový kód. Tato instrukce není samostatná bezpečnostní hranice: před spuštěním je vhodné zkontrolovat aktuální verzi skriptu, pracovat v čistém worktree nebo klonu a kontrolovat ''git diff''.
Řádek 72: Řádek 72:
 ===== Zdrojový kód a licence ===== ===== Zdrojový kód a licence =====
  
-Plugin je veřejně čitelný v [[https://github.com/openai/plugins/tree/main/plugins/codex-security|repozitáři openai/plugins]]. Manifest uvádí OpenAI jako autora a licenci '''Proprietary'''. Zdrojový strom tedy lze kontrolovat, ale plugin není uvolněný jako open-source software.+Plugin je veřejně čitelný v [[https://github.com/openai/plugins/tree/main/plugins/codex-security|repozitáři openai/plugins]]. Manifest uvádí OpenAI jako autora a licenci ''Proprietary''. Zdrojový strom tedy lze kontrolovat, ale plugin není uvolněný jako open-source software.
  
 ===== Zdroje ===== ===== Zdroje =====
  • ai/platformy/codex/bezpecnostni-plugin.txt
  • Poslední úprava: 25.07.2026 17:23
  • autor: Petr Nosek