OpenAI开源Codex Security CLI:代码安全扫描工具来了
核心看点:OpenAI今天低调发布了一款开源安全工具——Codex Security CLI,专门用于扫描代码仓库中的安全漏洞。这不是又一个AI模型,而是一个实打实的开发者工具,能帮团队把安全检查集成到CI/CD流程里。
这是什么?
Codex Security CLI是一个命令行工具,主要做四件事:
- 扫描仓库:自动检测代码中的安全漏洞
- 追踪发现:跨多次运行跟踪安全问题,看哪些修好了、哪些还在
- 验证修复:确认漏洞是否真的被解决了
- CI/CD集成:把安全检查嵌入到自动化部署流程中
怎么用?
安装很简单,一行命令搞定:
npm install @openai/codex-security
或者直接用npx跑:
npx @openai/codex-security@latest --help
GitHub仓库已经公开:github.com/openai/codex-security
为什么重要?
OpenAI这次没搞大模型发布,而是做了一个务实的安全工具。这说明几点:
- AI公司开始重视工程实践:不只是训练模型,也开始解决实际开发中的安全问题
- 开源策略延续:从Codex CLI到这次的Security CLI,OpenAI在开发者工具上越来越开放
- 安全是刚需:随着AI生成代码的普及,代码安全检查的需求只会越来越大
总结
Codex Security CLI目前还是早期版本,OpenAI也在征集社区反馈。对于开发者来说,这是一个值得关注的工具——毕竟免费、开源、还能集成到现有流程里,试试不亏。
发布时间:2026年7月29日 | 来源:OpenAI官方X账号
本文地址:https://www.163264.com/14399


微信扫一扫,鼓励一下~