2026-07-30 09:45
OpenAI开源Codex安全扫描工具,漏洞检测嵌入开发者命令行
文本核心速览
- 开源命令行安全工具—OpenAI 正式开源 Codex Security CLI,帮助开发者在命令行中扫描代码仓库、发现并验证安全漏洞,支持直接集成 CI/CD 流水线。
- 一键安装与运行环境—通过 npm install -g @openai/codex-security-cli 一行命令安装,需要 Node.js 22+ 和 Python 3.10+,并需拥有 Codex Security 访问权限。
- 双认证与工作空间配置—支持 ChatGPT 账号登录和 API 密钥认证(设置 OPENAI_API_KEY),扫描历史保存在默认目录,可通过 CODEX_SECURITY_WORKSPACE 自定义。
- TypeScript SDK 深度集成—提供 TypeScript SDK 接口,开发者可在项目中直接调用扫描功能并获取报告路径,实现更高灵活性的工具链整合。
- 早期版本已被社区挖掘—OpenAI 坦言该工具在正式公开前已被社区提前发现,目前仍为早期版本,标志着 AI 安全能力向开发者工具链延伸。
OpenAI 近日正式开源了命令行安全工具 Codex Security CLI,帮助开发者在日常编码流程中扫描代码仓库、发现和验证安全漏洞,并支持将安全检查无缝集成到 CI/CD 持续交付流水线中。
主要特性
- 双通道交互:提供命令行界面(CLI)和 TypeScript SDK 接口,满足不同使用场景。
- 全流程覆盖:支持扫描代码仓库、查看代码变更、跟踪不同运行周期中的安全问题,并验证漏洞修复效果。
- CI/CD 集成:嵌入持续集成/持续部署流水线后,每次代码提交自动触发安全检测,提前暴露潜在风险。
安装与使用
安装方式极其简单:
npm install -g @openai/codex-security-cli
环境要求:
- Node.js 22 或更高版本
- Python 3.10 及以上版本
- Codex Security 访问权限
认证方式有两种:
- ChatGPT 账号登录:适用于个人开发者。
- API 密钥认证:通过设置环境变量
OPENAI_API_KEY完成自动化身份验证,适合 CI 环境。
扫描历史会保存在 Codex Security 工作目录中。若默认目录不可写入,用户可通过 CODEX_SECURITY_WORKSPACE 环境变量自定义存储路径。
深度整合
对于需要更高灵活性的开发者,TypeScript SDK 允许直接在 TypeScript 项目中调用安全扫描功能,获取扫描报告路径,实现定制化的工具链整合。
意义与背景
有趣的是,OpenAI 坦言该工具在正式公开前就已被社区提前“挖掘”出来,目前仍处于早期版本阶段。
Codex Security CLI 的推出,标志着 OpenAI 正将 AI 安全能力从模型层面延伸至开发者工具链。当安全检测像代码格式化一样触手可及时,整个软件开发生态的防御水平将迎来质的提升——而这一影响,可能比一款 CLI 工具本身深远得多。
来源: aibase阅读原文