
PR 一提交就找安全问题:@codex security review应该怎么配[!NOTE]Codex Security Review 是面向 GitHub Pull Request 的安全专项附加审查:既能按仓库策略自动触发,也能通过 @codex security review 评论手动请求。截至 2026-08-20,它仍处于 research preview,资格、触发时机、报告阈值和 PR 可见性都必须在上线前确认。本文只讨论自有或明确授权仓库的防御性审查;示例用于配置与验收,不代表模型发现可以替代测试、分支保护或人工安全裁决。📚继续系统学习:如果你准备把一次 PR 安全审查扩展成可持续的仓库门禁,专栏中的 Code Review、AGENTS.md、扫描与治理内容可以继续串成完整流程。 👉 查看并订阅「Codex 全速入门」专栏一、先分清 Security Review 与普通 Code Review