OpenAI 开源 Codex Security:AI 编程时代的安全审查工具走向开放
随着 Vibe Coding 开发模式的普及,越来越多的非专业开发者借助 Codex、Claude Code 等 AI 智能体快速构建产品。然而,开发门槛降低的同时,安全问题往往成为被忽视的盲区。
近日,OpenAI 正式开源了内部代号为 Aardvark 的安全审查工具,定名为 Codex Security。该工具此前仅服务于 Codex 生态内部,开源后外部 Agent 也可直接调用其安全扫描能力。
Codex Security 基于大模型驱动,可自主阅读代码仓库、识别漏洞、验证风险并提供修复方案。用户可通过 Codex 账号、OpenAI API Key 或 OpenRouter 接入第三方模型(如 DeepSeek)进行扫描,在成本与效果之间灵活选择。
业内人士提醒,AI 安全工具虽能提升代码层面的防护水平,但无法替代完整的安全体系。后端维护、CDN 防护、DDoS 攻击等威胁仍需定期排查,开发者应建立持续的安全审查机制,避免因漏洞或权限配置问题造成损失。