OpenAI 开源 Codex Security!安全工具不再藏着掖着
刚收到一个重磅消息:OpenAI 把 Codex Security 开源了。
这个工具之前一直以 Codex 插件的形式存在,但那是闭源的。六月底就有人在 GitHub 上开 issue 要求开源——理由很简单:安全不该被藏着。现在它终于以 Apache-2.0 协议独立出来了。
这玩意能干什么?
Codex Security 是一个命令行工具(CLI)加 TypeScript 开发工具包(SDK),用 AI 自动扫描代码仓库里的安全漏洞。它不只是找出问题,还会验证这个问题是不是真实存在,然后生成修复补丁。
说白了:你给它一个代码库,它给你一份漏洞报告 + 对应的修复方案。
技术细节
- 8.2k Stars,553 Fork,23 个贡献者
- TypeScript 57.6% + Python 34.1%(两边都能跑)
- 需要 Node.js 22.13.0+ 或 Python 3.10+
- 支持 Docker 批量扫描,适合接进 CI/CD
怎么用?
三行命令上手:
npm install @openai/codex-security
npx @openai/codex-security login
npx @openai/codex-security scan .
想要更深度的扫描,可以加参数:
npx @openai/codex-security scan . --mode deep --workers 2
TypeScript SDK 也有:
import { CodexSecurity } from "@openai/codex-security";
const security = new CodexSecurity();
const result = await security.run(".");
await security.close();
跟之前闭源版有什么区别?
插件版是集成在 Codex 里的,适合直接在编程场景里用。独立版可以做更纯粹的批量扫描、接进 GitHub Actions、或者在 CI 流水线里跑定时安全检查。
说实话,OpenAI 这次把安全工具开源,是个挺有诚意的动作。毕竟安全这事,藏着掖着没意义,大家都能用才能真的提升整个生态的安全水位。
GitHub 链接附上,感兴趣的去瞅瞅:
https://github.com/openai/codex-security
评论区
0 条评论
登录后可评论。