OpenAI开源Codex Security CLI:代码安全扫描工具来了

OpenAI开源Codex Security CLI:代码安全扫描工具来了

核心看点:OpenAI今天低调发布了一款开源安全工具——Codex Security CLI,专门用于扫描代码仓库中的安全漏洞。这不是又一个AI模型,而是一个实打实的开发者工具,能帮团队把安全检查集成到CI/CD流程里。

这是什么?

Codex Security CLI是一个命令行工具,主要做四件事:

  • 扫描仓库:自动检测代码中的安全漏洞
  • 追踪发现:跨多次运行跟踪安全问题,看哪些修好了、哪些还在
  • 验证修复:确认漏洞是否真的被解决了
  • CI/CD集成:把安全检查嵌入到自动化部署流程中

怎么用?

安装很简单,一行命令搞定:

npm install @openai/codex-security

或者直接用npx跑:

npx @openai/codex-security@latest --help

GitHub仓库已经公开:github.com/openai/codex-security

为什么重要?

OpenAI这次没搞大模型发布,而是做了一个务实的安全工具。这说明几点:

  1. AI公司开始重视工程实践:不只是训练模型,也开始解决实际开发中的安全问题
  2. 开源策略延续:从Codex CLI到这次的Security CLI,OpenAI在开发者工具上越来越开放
  3. 安全是刚需:随着AI生成代码的普及,代码安全检查的需求只会越来越大

总结

Codex Security CLI目前还是早期版本,OpenAI也在征集社区反馈。对于开发者来说,这是一个值得关注的工具——毕竟免费、开源、还能集成到现有流程里,试试不亏。

发布时间:2026年7月29日 | 来源:OpenAI官方X账号

本文地址:https://www.163264.com/14399

(0)
上一篇 6小时前
下一篇 6小时前

相关推荐