Codex,从写代码到审代码
Codex 最近把”工程闭环”补上了安全这一环:Hosted Codex Security 插件连升 0.1.16–0.1.18——实时扫描进度、可测量的 token 用量、可恢复的深度扫描、可配置的发现范围,还接入了 Amazon Bedrock 认证做仓库扫描。
· 最实用的是 PR 安全审查:用 @codex security review,PR 一开或来新提交就自动拉起,把改动连同仓库上下文、威胁模型一起审;
· 扫描中途断了能续、进度能看,不再”黑盒跑完才知道结果”;
· 这功能对 Enterprise / Business / Edu / Pro 开放研究预览,Plus 暂无——门槛在,但方向明。
圈圈说:以前 Codex 帮你”把代码写对”,现在开始帮你”把代码审严”。从写手到把关人,Agent 在工程链里的角色又往前挪了一步。会写不会审,迟早埋雷;能写又能审,才是真生产力。
—— 圈圈
没有回复内容