分享好友 资讯首页 频道列表

OpenAI开源Codex安全扫描工具,把漏洞检测塞进开发者命令行

2026-07-29 22:3218270

OpenAI今日正式宣布开源命令行安全工具Codex Security CLI,帮助开发者在日常编码流程中扫描代码仓库、发现和验证安全漏洞,并支持将安全检查无缝集成到CI/CD持续交付流水线中。有趣的是,OpenAI坦言该工具在正式公开前就已被社区提前"挖掘"出来,目前仍处于早期版本阶段。

命令行+SDK双通道,直连CI/CD流水线

Codex Security CLI以命令行界面为核心交互方式,同时提供Typescript SDK接口。开发者可以使用它扫描代码仓库、查看代码变更、跟踪不同运行周期中的安全问题,并验证漏洞修复效果。

对于持续开发的软件项目,将该工具嵌入CI/CD流程后,每次代码提交都能自动触发安全检测,提前暴露潜在风险。安装方式极其简单,通过npm一行命令即可完成,工具要求Node.js22 或更高版本、Python 3. 10 及以上版本,以及Codex Security的访问权限。完成身份验证后,开发者只需执行扫描命令即可对代码仓库进行安全审查。

在CI环境中,无需交互式登录,通过设置OPENAI_API_KEY环境变量即可完成自动化身份验证。工具同时支持ChatGPT账号登录和API密钥两种认证方式,满足个人开发者和企业级团队的不同需求。

扫描历史会保存在Codex Security工作目录中,若默认目录不可写入,用户还可通过环境变量自定义存储路径。对于深度使用者,Typescript SDK允许直接在Typescript项目中调用安全扫描功能,获取扫描报告路径,实现更灵活的工具链整合。

Codex Security CLI的推出,标志着OpenAI正将AI安全能力从模型层面延伸至开发者工具链。当安全检测像代码格式化一样触手可及,这对整个软件开发生态的防御水平意味着什么——答案可能比一款CLI工具本身深远得多。

反对 0
举报 0
收藏 0
打赏 0
评论 0
GPT-5.6价格狂降80%!AI自我优化降本,性能反超竞品成新标杆
GPT-5.6价格狂降80%!AI自我优化降本,性能反超竞品成新标杆

0评论2026-08-012580

欧盟监管风暴将至:Roblox与ChatGPT面临最严合规考验
欧盟监管风暴将至:Roblox与ChatGPT面临最严合规考验

0评论2026-08-012543

OpenAI回应ChatGPT桌面版界面争议:年底前移除“Work”标签页
OpenAI回应ChatGPT桌面版界面争议:年底前移除“Work”标签页

0评论2026-08-011829

黄仁勋谈2026年才发X平台首帖:内向性格使然,开源对AI发展至关重要
黄仁勋谈2026年才发X平台首帖:内向性格使然,开源对AI发展至关重要

0评论2026-08-011324

欧盟《数字服务法》新规来袭:ChatGPT与Roblox将迎严格合规挑战
欧盟《数字服务法》新规来袭:ChatGPT与Roblox将迎严格合规挑战

0评论2026-07-311191

GPT-5.6自己优化自己实锤了,新的左脚踩右脚已经出现
GPT-5.6自己优化自己实锤了,新的左脚踩右脚已经出现

0评论2026-07-312488

天智航拟收购上海骨科62%股权 股价高开低走背后机遇与挑战并存
天智航拟收购上海骨科62%股权 股价高开低走背后机遇与挑战并存

0评论2026-07-311020

OpenAI启动新计划,为十万科研人员提供高级版ChatGPT及深度研究支持
OpenAI启动新计划,为十万科研人员提供高级版ChatGPT及深度研究支持

0评论2026-07-312888

欧盟合规大考将至:ChatGPT与Roblox迎来最严平台监管
欧盟合规大考将至:ChatGPT与Roblox迎来最严平台监管

0评论2026-07-31959

印度法院给 OpenAI 撑了腰:用新闻训练 AI 不侵权,临时禁令会掐死本土大模型
印度法院给 OpenAI 撑了腰:用新闻训练 AI 不侵权,临时禁令会掐死本土大模型

0评论2026-07-29765