#security

AI Tools 2026年5月9日

Codex セキュリティと脅威モデル:リポジトリ固有の文脈で脆弱性を検出・優先度付けする

Codex Security の動作原理(threat model 起点のスキャン)、脅威モデルの書き方、エージェント側の Approval / Sandbox / Rules との関係を 2026 年 5 月時点の公式仕様で整理。一般的な静的解析と何が違うのか、何を threat model に書くと結果が改善するのか、運用上の注意点までをまとめます。

Codex Security threat model
AI Tools 2026年5月10日

Codex Rules:シェルコマンドの実行可否を prefix_rule で制御する

Codex Rules(実験的機能)の仕組みと書き方を 2026 年 5 月時点の公式仕様で整理。`~/.codex/rules/default.rules` での `prefix_rule()` 定義、3 つの decision(allow / prompt / forbidden)、シェルスクリプトの自動分解と複数コマンド評価、AGENTS.md / Hooks との役割分担までをまとめます。

Codex Configuration Rules
AI Tools 2026年5月9日

Codex Cookbook: GitLab CIでCodex CLIを使い品質改善とセキュリティ修正を自動化する

OpenAI 公式 Cookbook の GitLab 例をもとに、GitLab CI から Codex CLI を呼び出してコード品質レポートの分析やセキュリティ修正案の作成を自動化する流れを 2026 年 5 月時点の仕様で整理。CI 変数管理、protected branches、段階的導入、PR/MR レビューの運用までをまとめます。

Codex cookbook GitLab