codex-security Codex プラグイン
Codex プラグインCodexセキュリティセキュリティ・認証・コンプライアンスコード品質・レビュー・テストClaude Code 拡張・ワークフロー以下の解説は生成 AI によるものです。出典と照らし合わせてご確認ください。
codex-securityはOpenAIが提供するCodexプラグインで、コードや差分に対するセキュリティスキャン、レビュー、調査の一連のワークフローをまとめたものです。plugin.jsonによると、リポジトリのスキャン実行、プルリクエストやブランチ差分のレビュー、既存の検出結果のトリアージ、承認済み項目への修正適用といったタスクに対応しています。プラグイン自体はCodexタスク内で動作し、ホームページの記述ではCodex Security cloudという研究プレビュー段階の別サービスと連携し、接続済みのGitHubリポジトリをコミット単位でスキャンする仕組みも紹介されています。プラグインには対話的な読み書き機能があり、独自のスキル群、アプリ定義、MCPサーバー設定が同梱されています。具体的なスキャンエンジンや脆弱性データベースの名称は情報源に記載されていません。
連携サービスについて
ホームページで紹介されているCodex Security cloudは、Codex cloudを通じて接続されたGitHubリポジトリと連携する研究プレビュー段階のサービスです。リポジトリ固有の脅威モデルを構築し、そのコンテキストに基づいてコードを確認し、注目度の高い検出結果を隔離環境で検証したうえで、優先順位付けされた結果と修正案をGitHub上でレビューできる形にして提示します。
codex-security でできること
- リポジトリ全体または指定フォルダに対してセキュリティスキャンを実行する
- より時間をかけて詳細なスキャンを行う
- マージ前にプルリクエストやコミット、ブランチ差分のコード変更を確認する
- 既存のセキュリティ検出結果の一覧をトリアージする
- 承認済みの検出結果に対して範囲を限定した修正を適用し検証する
- 検出結果を可搬なアーティファクトとして出力したり、承認フロー付きの追跡先に記録したりする