OpenAI 开源 Codex Security:真阳性率远超 Snyk
dotey · x · 2026-07-29
OpenAI 宣布以 Apache-2.0 协议开源命令行工具与开发包 Codex Security,利用 AI 自动扫描并验证代码漏洞,还能生成修复补丁。
核心信息与数据:
- 能力与适用场景:此前该工具为闭源 Codex 插件。独立开源版专为安全团队设计,支持批量扫描全量仓库、历史记录去重与误报追踪,并能无缝接入 CI 流水线。
- 拦截机制:提供 install-hook 命令,可在 git commit 前自动扫描改动代码,遇高危漏洞直接拦截提交。
- 实测成绩:公开测试期间累计扫描超 120 万次提交,在 OpenSSH、Chromium 等知名开源项目中发现 792 个严重漏洞与 10561 个高危漏洞。
- 竞品对比:在 16.2 万行生产代码测试中,Codex Security 真阳性率达 74%,显著优于 Snyk (28%) 与 Semgrep (20%)。
- 技术要求:默认使用 gpt-5.6-sol 模型进行高推理强度扫描,需 Node.js 22+ 与 Python 3.10+,支持全平台并兼容 SARIF/CSV/JSON 格式导出。
所属事件:OpenAI 开源 Codex Security 代码安全扫描工具(7 条相关)→
「编程与Agent」频道最新
- 没有真实生产 traces,多智能体协调失败仍难研究 — Icy-Weakness8310 · 2026-07-29
- 一个提示词调度 Grok Kimi DeepSeek 分工做资讯 — op7418 · 2026-07-29
- Kimi K3 开源 2.8T 权重,却不是给 Mac mini 用户准备的 — APPSO · 2026-07-29
- CodePilot v0.61.0 新增 Opus 5、Sonnet 5 和 Grok 4.5 子代理 — op7418 · 2026-07-29
- Prefactor 认为 Agent 只测不够,推出生产实时监控 — Diligent_Response_30 · 2026-07-29
- 从 AI 参考图到 Fortnite 可骑乘迅猛龙,最终模型 2.8 万面 — Few-Profession421 · 2026-07-29