最新消息:关注人工智能 AI赋能新媒体运营

OpenAI开源Codex CLI安全扫描工具,支持命令行漏洞检测

科技资讯 admin 浏览

OpenAI 开源 Codex Security CLI:将安全扫描嵌入开发者日常工具链

OpenAI 今日正式宣布开源命令行安全工具 Codex Security CLI,旨在帮助开发日常编码流程中扫描代码仓库、发现并验证安全漏洞,同时支持将安全检查无缝集成到 CI/CD 持续交付流水线。值得注意的是,OpenAI 坦言该工具在正式公开前已被社区提前"挖掘"出来,目前仍处于早期版本阶段。

OpenAI

命令行与 SDK 双通道,直连 CI/CD 流水线

Codex Security CLI 以命令行界面为核心交互方式,同时提供 TypeScript SDK 接口。开发者可以使用它扫描代码仓库、查看代码变更、跟踪不同运行周期中的安全问题,并验证漏洞修复效果。

对于持续开发的软件项目,将该工具嵌入 CI/CD 流程后,每次代码提交都能自动触发安全检测,提前暴露潜在风险。安装方式极为简便,通过 npm 一行命令即可完成。工具要求 Node.js 22 或更高版本、Python 3.10 及以上版本,以及 Codex Security 的访问权限。完成身份验证后,开发者只需执行扫描命令即可对代码仓库进行安全审查。

在 CI 环境中,无需交互式登录,通过设置 OPENAI_API_KEY 环境变量即可完成自动化身份验证。工具同时支持 ChatGPT 账号登录和 API 密钥两种认证方式,满足个人开发者和企业级团队的不同需求。

扫描历史会保存在 Codex Security 工作目录中,若默认目录不可写入,用户还可通过环境变量自定义存储路径。对于深度使用者,TypeScript SDK 允许直接在 TypeScript 项目中调用安全扫描功能,获取扫描报告路径,实现更灵活的工具链整合。

从模型层到工具链的 AI 安全延伸

Codex Security CLI 的推出,标志着 OpenAI 正将 AI 安全能力从模型层面延伸至开发者工具链。当安全检测变得像代码格式化一样触手可及时,这对整个软件开发生态的防御水平意味着什么——答案可能比一款 CLI 工具本身深远得多。