返回新闻列表
2026-07-30 09:45

OpenAI开源Codex安全扫描工具,漏洞检测嵌入开发者命令行

文章提及的 AI 工具CodexAwesome ChatGPT Prompts
文本核心速览
  1. 开源命令行安全工具OpenAI 正式开源 Codex Security CLI,帮助开发者在命令行中扫描代码仓库、发现并验证安全漏洞,支持直接集成 CI/CD 流水线。
  2. 一键安装与运行环境通过 npm install -g @openai/codex-security-cli 一行命令安装,需要 Node.js 22+ 和 Python 3.10+,并需拥有 Codex Security 访问权限。
  3. 双认证与工作空间配置支持 ChatGPT 账号登录和 API 密钥认证(设置 OPENAI_API_KEY),扫描历史保存在默认目录,可通过 CODEX_SECURITY_WORKSPACE 自定义。
  4. TypeScript SDK 深度集成提供 TypeScript SDK 接口,开发者可在项目中直接调用扫描功能并获取报告路径,实现更高灵活性的工具链整合。
  5. 早期版本已被社区挖掘OpenAI 坦言该工具在正式公开前已被社区提前发现,目前仍为早期版本,标志着 AI 安全能力向开发者工具链延伸。

OpenAI 近日正式开源了命令行安全工具 Codex Security CLI,帮助开发者在日常编码流程中扫描代码仓库、发现和验证安全漏洞,并支持将安全检查无缝集成到 CI/CD 持续交付流水线中。

主要特性

  • 双通道交互:提供命令行界面(CLI)和 TypeScript SDK 接口,满足不同使用场景。
  • 全流程覆盖:支持扫描代码仓库、查看代码变更、跟踪不同运行周期中的安全问题,并验证漏洞修复效果。
  • CI/CD 集成:嵌入持续集成/持续部署流水线后,每次代码提交自动触发安全检测,提前暴露潜在风险。

安装与使用

安装方式极其简单:

npm install -g @openai/codex-security-cli

环境要求:

  • Node.js 22 或更高版本
  • Python 3.10 及以上版本
  • Codex Security 访问权限

认证方式有两种:

  1. ChatGPT 账号登录:适用于个人开发者。
  2. API 密钥认证:通过设置环境变量 OPENAI_API_KEY 完成自动化身份验证,适合 CI 环境。

扫描历史会保存在 Codex Security 工作目录中。若默认目录不可写入,用户可通过 CODEX_SECURITY_WORKSPACE 环境变量自定义存储路径。

深度整合

对于需要更高灵活性的开发者,TypeScript SDK 允许直接在 TypeScript 项目中调用安全扫描功能,获取扫描报告路径,实现定制化的工具链整合。

意义与背景

有趣的是,OpenAI 坦言该工具在正式公开前就已被社区提前“挖掘”出来,目前仍处于早期版本阶段。

Codex Security CLI 的推出,标志着 OpenAI 正将 AI 安全能力从模型层面延伸至开发者工具链。当安全检测像代码格式化一样触手可及时,整个软件开发生态的防御水平将迎来质的提升——而这一影响,可能比一款 CLI 工具本身深远得多。

来源: aibase阅读原文

其他新闻

查看全部