OpenAI 开源 Codex Security:实测真阳性率碾压 Snyk 与 Semgrep
dotey · x · 2026-07-29
OpenAI 将代码安全扫描工具 Codex Security 以 Apache-2.0 协议开源,包含命令行工具(CLI)和 TypeScript SDK。
核心功能与适用场景
- 插件版:适合直接在 Codex 项目中调用进行安全扫描。
- 独立开源版:专为安全团队设计,支持批量扫描企业全量代码仓库、历史记录追踪、结果去重与误报追踪,并能无缝接入 CI/CD 流水线。
技术细节与实测数据
- 默认使用 gpt-5.6-sol 模型进行高推理强度扫描,需 Node.js 22+ 和 Python 3.10+ 环境。
- 支持导出为 SARIF、CSV 或 JSON 格式,并提供 install-hook 命令在 git commit 前自动拦截高危代码提交。
- 此前公测期间,该工具扫描超 120 万次提交,在 OpenSSH、Chromium 等知名开源项目中发现 792 个严重漏洞和 10561 个高危漏洞。
- 第三方对比测试显示:在 16.2 万行生产代码中,Codex Security 的真阳性率达 74%,显著优于 Snyk (28%) 和 Semgrep (20%)。
所属事件:OpenAI 开源 Codex Security 代码安全扫描工具(7 条相关)→
「编程与Agent」频道最新
- 没有真实生产 traces,多智能体协调失败仍难研究 — Icy-Weakness8310 · 2026-07-29
- 一个提示词调度 Grok Kimi DeepSeek 分工做资讯 — op7418 · 2026-07-29
- Kimi K3 开源 2.8T 权重,却不是给 Mac mini 用户准备的 — APPSO · 2026-07-29
- CodePilot v0.61.0 新增 Opus 5、Sonnet 5 和 Grok 4.5 子代理 — op7418 · 2026-07-29
- Prefactor 认为 Agent 只测不够,推出生产实时监控 — Diligent_Response_30 · 2026-07-29
- 从 AI 参考图到 Fortnite 可骑乘迅猛龙,最终模型 2.8 万面 — Few-Profession421 · 2026-07-29