OpenAI 开源代码安全工具 Codex Security
新智元 · wechat · 2026-07-30
OpenAI 低调开源了代码安全命令行工具 Codex Security CLI,该项目在 GitHub 上迅速获得关注。
- 核心功能:定位为应用安全智能体,能够自动发现、验证并修复代码库中的漏洞。工作流分为三步:读取仓库生成威胁模型、基于上下文寻找并分级漏洞、在沙箱中实测验证以降低误报率。
- 实战战绩:上线头 30 天扫描了超 120 万次提交,发现 792 个严重级别漏洞,重复扫描使误报率下降超 50%。
- 成本争议:由于默认调用昂贵的 gpt-5.6-sol 模型且推理力度拉满,实测成本极高。有开发者反映扫描小项目就耗费了 Pro 周额度的一半,或在限流失败时直接花掉约 13 美元。
- 策略转变:此举被视为 OpenAI 在黄仁勋公开表态力挺开源后,向开源社区迈出的一小步,但目前仅开放了应用层,模型层依然封闭。
所属事件:OpenAI 开源 Codex Security CLI,AI 自动扫描修复代码漏洞(11 条相关)→
「编程与Agent」频道最新
- Monid 上线 Seedance 2.5 API:5 秒 720p 视频约 1.15 美元 — SimplyAnnisa · 2026-08-26
- Mastra 推出 Agent 技能搜索,支持动态加载 — ycombinator · 2026-08-26
- GitHub Spec Kit 爆火:用规范驱动开发替代随意编码 — Shruti_0810 · 2026-08-26
- FreeLLMAPI 整合 34 家免费 LLM,单端点智能路由 — tom_doerr · 2026-08-26
- OpenAI 演示 WebMCP:让 Agent 与人协作 3D 建模 — OpenAI · 2026-08-26
- OpenAI 桌面应用新增 WebMCP 支持,可直接调用 Codex 部署应用至 Sites — OpenAIDevs · 2026-08-26