OpenAI 开源 Codex Security CLI,集成代码扫描与CI/CD安全检查

OpenAI 宣布开源 Codex Security CLI,支持代码扫描、漏洞追踪和自动化安全检查

精选理由

OpenAI 出了个开源安全工具 Codex Security CLI,能帮你自动扫描代码漏洞、集成进 CI/CD,安装只要一行 npm 命令,快试试。

AI 摘要

OpenAI 于 7 月 29 日发布开源命令行工具 Codex Security CLI,支持扫描代码仓库、发现并验证安全漏洞,并可集成到 CI/CD 流程中自动执行安全检测。该工具要求 Node.js 22+ 和 Python 3.10+,可通过 npm install @openai/codex-security 安装,并提供 TypeScript SDK 供开发者调用。扫描历史会保存在 Codex Security 工作目录,支持 ChatGPT 账号或 API 密钥认证。目前仍处于早期版本,官方表示将持续改进。

原文 · IT之家

OpenAI 宣布开源 Codex Security CLI,支持代码扫描、漏洞追踪和自动化安全检查

IT之家 7 月 29 日消息,OpenAI 今日宣布推出开源命令行安全工具 Codex Security CLI,用于帮助开发者扫描代码仓库、发现和验证安全漏洞,并将安全检查流程集成到持续集成与持续交付(CI / CD)环境中。 OpenAI 表示,该工具实际上在正式公开前就已被人发现。目前,Codex Security CLI 仍处于早期版本阶段,官方表示将根据开发者反馈持续改进工具功能。 Codex Security CLI 是一款基于命令行界面的安全工具,同时提供 TypeScript SDK 接口。开发者可以使用它扫描代码仓库,查看代码变更,跟踪不同运行周期中的安全问题,并验证漏洞修复效果。 OpenAI 介绍,该工具支持将安全检查加入 CI / CD 流程,帮助开发团队在软件开发过程中自动执行安全检测。对于持续开发的软件项目,这类工具可以用于提前发现代码中的潜在安全风险。 安装方面,开发者可以通过 npm 安装该工具: npm install @openai/codex-security 安装完成后,可使用以下命令查看帮助信息: npx @openai/codex-security@latest --help 根据官方文档,Codex Security CLI 运行需要 Node.js 22 或更高版本、Python 3.10 或更高版本,以及具备 Codex Security 访问权限。 完成安装和身份验证后,开发者可以通过以下命令扫描代码仓库: npx codex-security login npx codex-security scan . 在 CI 环境中,开发者无需交互式登录,可通过设置 OPENAI_API_KEY 环境变量完成身份验证。工具同时支持 ChatGPT 账号登录和 API 密钥两种认证方式,用户可以通过参数指定使用哪一种认证方式。 此外,OpenAI 还提供了 TypeScript SDK,开发者可以直接在 TypeScript 项目中调用 Codex Security 功能。例如,通过 SDK 运行代码安全扫描,并获取扫描报告路径。 OpenAI 表示,Codex Security CLI 的扫描历史会保存在 Codex Security 工作目录中。如果默认目录无法写入,用户可以通过设置 CODEX_SECURITY_STATE_DIR 变量指定其他可写目录。 IT之家附 GitHub 地址: https://github.com/openai/codex-security