| |
| ai:platformy:codex:bezpecnostni-plugin [25.07.2026 17:21] – Přidán článek o Codex Security pro CLI Petr Nosek | ai:platformy:codex:bezpecnostni-plugin [25.07.2026 17:23] (aktuální) – Opraveno formátování článku Petr Nosek |
|---|
| ===== Chování lokálního scanu ===== | ===== Chování lokálního scanu ===== |
| |
| Skript spouští workflow ''$codex-security:security-scan''. Výchozí model je ''gpt-5.5''; lze jej změnit proměnnou prostředí ''CODEX_MODEL''. Scan běží s vysokou reasoning effort a zapisuje stav do adresáře '''.codex-security/''' v cílovém projektu: | Skript spouští workflow ''$codex-security:security-scan''. Výchozí model je ''gpt-5.5''; lze jej změnit proměnnou prostředí ''CODEX_MODEL''. Scan běží s vysokou reasoning effort a zapisuje stav do adresáře ''.codex-security/'' v cílovém projektu: |
| |
| * '''scan.log''' — log běhu; | * ''scan.log'' — log běhu; |
| * '''summary.md''' — stručné finální shrnutí; | * ''summary.md'' — stručné finální shrnutí; |
| * '''resume.env''' — stav pro navázání na přerušený scan. | * ''resume.env'' — stav pro navázání na přerušený scan. |
| |
| Skript spouští Codex s oprávněním ''workspace-write'', aby mohl vytvářet reporty a stavové soubory. Prompt workflow ale Claude výslovně instruuje, aby neměnil zdrojový kód. Tato instrukce není samostatná bezpečnostní hranice: před spuštěním je vhodné zkontrolovat aktuální verzi skriptu, pracovat v čistém worktree nebo klonu a kontrolovat ''git diff''. | Skript spouští Codex s oprávněním ''workspace-write'', aby mohl vytvářet reporty a stavové soubory. Prompt workflow ale Claude výslovně instruuje, aby neměnil zdrojový kód. Tato instrukce není samostatná bezpečnostní hranice: před spuštěním je vhodné zkontrolovat aktuální verzi skriptu, pracovat v čistém worktree nebo klonu a kontrolovat ''git diff''. |
| ===== Zdrojový kód a licence ===== | ===== Zdrojový kód a licence ===== |
| |
| Plugin je veřejně čitelný v [[https://github.com/openai/plugins/tree/main/plugins/codex-security|repozitáři openai/plugins]]. Manifest uvádí OpenAI jako autora a licenci '''Proprietary'''. Zdrojový strom tedy lze kontrolovat, ale plugin není uvolněný jako open-source software. | Plugin je veřejně čitelný v [[https://github.com/openai/plugins/tree/main/plugins/codex-security|repozitáři openai/plugins]]. Manifest uvádí OpenAI jako autora a licenci ''Proprietary''. Zdrojový strom tedy lze kontrolovat, ale plugin není uvolněný jako open-source software. |
| |
| ===== Zdroje ===== | ===== Zdroje ===== |