OpenAI 开源 Codex Security CLI:把安全扫描直接塞进 CI/CD
OpenAI 刚刚开源了一款面向代码仓库的安全工具:Codex Security CLI。
它的定位很直接:扫描代码、发现并验证安全漏洞,并将安全检查直接接入 CI/CD 流程。这样一来,每次提交、构建或合并代码时,都可以自动执行安全检测,而不是等到上线前再进行人工排查。
Codex Security CLI 目前仍处于早期阶段,但已经提供了比较完整的基础能力:
• 扫描整个代码仓库
• 分析代码变更中的潜在风险
• 跨多次运行追踪安全问题
• 验证漏洞是否已经修复
• 输出可供后续处理的扫描报告
• 提供 TypeScript SDK,方便集成到现有开发工具中
安装方式也比较简单:
查看命令帮助:
完成登录后,可以直接扫描当前项目:
在 CI 环境中,可以通过 OPENAI_API_KEY 完成身份认证,不需要人工登录。工具同时支持 ChatGPT 账号和 API Key 两种认证方式。
运行环境要求:
• Node.js 22 或更高版本
• Python 3.10 或更高版本
• Codex Security 使用权限
每次扫描的状态和记录会保存在本地工作目录中。若默认目录不可写,可以通过 CODEX_SECURITY_STATE_DIR 指定新的存储位置。
这个工具真正值得关注的,不只是“多了一个漏洞扫描器”,而是 OpenAI 正在把 AI 编码能力继续向软件工程全流程延伸。
过去 AI Coding 主要集中在写代码、改代码和生成测试;现在安全审查也开始被纳入 Agent 工作流。未来更完整的 AI 开发链路可能会变成:
当安全检查可以像 lint、test 一样成为流水线中的默认步骤,软件供应链安全就有机会从上线前的集中审计,前移到每一次代码提交。
GitHub 仓库: https://github.com/openai/codex-security
OpenAI 刚刚开源了一款面向代码仓库的安全工具:Codex Security CLI。
它的定位很直接:扫描代码、发现并验证安全漏洞,并将安全检查直接接入 CI/CD 流程。这样一来,每次提交、构建或合并代码时,都可以自动执行安全检测,而不是等到上线前再进行人工排查。
Codex Security CLI 目前仍处于早期阶段,但已经提供了比较完整的基础能力:
• 扫描整个代码仓库
• 分析代码变更中的潜在风险
• 跨多次运行追踪安全问题
• 验证漏洞是否已经修复
• 输出可供后续处理的扫描报告
• 提供 TypeScript SDK,方便集成到现有开发工具中
安装方式也比较简单:
npm install @openai/codex-security
查看命令帮助:
npx codex-security --help
完成登录后,可以直接扫描当前项目:
codex-security login
codex-security scan .
在 CI 环境中,可以通过 OPENAI_API_KEY 完成身份认证,不需要人工登录。工具同时支持 ChatGPT 账号和 API Key 两种认证方式。
运行环境要求:
• Node.js 22 或更高版本
• Python 3.10 或更高版本
• Codex Security 使用权限
每次扫描的状态和记录会保存在本地工作目录中。若默认目录不可写,可以通过 CODEX_SECURITY_STATE_DIR 指定新的存储位置。
这个工具真正值得关注的,不只是“多了一个漏洞扫描器”,而是 OpenAI 正在把 AI 编码能力继续向软件工程全流程延伸。
过去 AI Coding 主要集中在写代码、改代码和生成测试;现在安全审查也开始被纳入 Agent 工作流。未来更完整的 AI 开发链路可能会变成:
需求分析 → 代码生成 → 自动测试 → 安全扫描 → 修复验证 → CI/CD 发布
当安全检查可以像 lint、test 一样成为流水线中的默认步骤,软件供应链安全就有机会从上线前的集中审计,前移到每一次代码提交。
GitHub 仓库: https://github.com/openai/codex-security