OpenAI 开源 Codex 安全扫描工具,把漏洞检测塞进开发者命令行
2 小时前

OpenAI 正式宣布开源其早期版本的命令行安全工具——Codex Security CLI,该工具此前已被社区提前发现。它以命令行界面为主,同时提供TypeScript SDK接口,能够扫描代码仓库、发现并验证安全漏洞,还支持嵌入CI/CD流水线,实现每次代码提交时自动触发检测。该工具安装简便,但需要特定版本的Node.js、Python以及Codex Security的访问权限。它支持两种认证方式:ChatGPT账号登录和API密钥。此外,用户还可以自定义扫描历史的存储路径。这一举措标志着OpenAI正将其AI安全能力从模型层面拓展至开发者工具链。