# DevSecOps
共 2 篇文章
-
2026-08-16Codex 速查手册:命令、安全模型、模型选择、推理档位与 AGENTS.md 的实用指南本文是 OpenAI Codex CLI 的最新速查手册,覆盖 GPT-5.4 系列模型选择、五档推理力度(none 到 xhigh)、沙箱 × 审批双控制的安全模型(read-only / workspace-write / danger-full-access × untrusted / on-request / never,以及 --full-auto 与 --yolo 两个关键预设)、config.toml 配置与 profile 切换、codex exec 在 CI 中的无头用法,以及 AGENTS.md 规则文件、有效的提示词模式和三句话记住的守则。适合把 Codex 用于日常工程与流水线的开发者快速上手与查漏补缺。
-
2026-08-08GRR:谷歌开源的远程取证与应急响应框架——Flow / Hunt / osquery 一篇讲清GRR(Google Rapid Response)是谷歌开源的应急响应与远程实时取证框架,能把'在某台机器上执行的动作(Flow)'批量撒向成千上万台主机(Hunt),并能与 osquery 深度集成,用 SQL 查询全网主机。本文面向安全入门同学,讲清 Flow/Hunt/Artifact 三大核心概念、客户端部署、osquery 集成与安全注意事项,并用一个勒索软件全网排查案例把整个流程串起来。