OpenAI 开源 Codex Security 代码安全扫描工具
OpenAI 宣布以 Apache-2.0 协议将代码安全扫描工具 Codex Security 开源,项目已在 GitHub 公开,包含命令行工具(CLI)和 TypeScript SDK。该工具利用 AI 自动扫描代码漏洞、验证修复补丁并支持接入 CI/CD 流程,旨在降低开发者的安全集成门槛。
已确认
- 开源与功能:核心功能包括对代码仓库进行安全扫描、审查代码变更、验证修复补丁、持续追踪历史漏洞发现,并支持在 CI 中执行安全检查。
- 适用场景:据 @dotey 与 @haltakov 介绍,该工具提供插件版与独立 CLI 版。插件版适合直接在 Codex 中使用,而独立 CLI 则适合集成到各类自动化工作流中。
- 本地支持:OpenAI 核心高管 @gdb 提到团队正在推进对本地 OpenAI 兼容 API 的支持,且产品仍在快速演进中。
尚未确认
- 性能对比:@dotey 在评测中指出该工具的真阳性率“碾压”或“远超”Snyk 与 Semgrep 等同类竞品。这一性能表现源自其个人的实测转述,官方暂未提供标准化的第三方基准测试报告予以直接证明。
为什么重要
- 将漏洞扫描与 AI 自动修复深度结合,并以完全开源的形式发布,大幅降低了开发者集成高级代码安全防护的门槛。若其实测的高准确率能够泛化,将对现有的代码安全审计生态产生重要影响。
2026-07-29 ~ 2026-07-29 · 7 条相关
一手来源
- OpenAI 将 Codex Security CLI 开源 — gdb ·
- OpenAI 开源 Codex Security CLI,面向仓库扫描与 CI/CD 检查 — OpenAI ·
- OpenAI 开源 Codex Security:真阳性率远超 Snyk — dotey ·
- OpenAI 开源 Codex Security:实测真阳性率碾压 Snyk 与 Semgrep — dotey · 2026-07-29
- OpenAI 发布 Codex Security:代码安全扫描 CLI 和 SDK — haltakov · 2026-07-29
- 【源头】OpenAI 将 Codex Security CLI 开源 — gdb · 2026-07-29
- 【源头】OpenAI 开源 Codex Security CLI,面向仓库扫描与 CI/CD 检查 — OpenAI · 2026-07-29
另有 3 条近重复转述:dotey · soumitrashukla9 · Polymarket