TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
🤖 AI+|AI 工具制作方法 & 案例分享

29 Jul, 08:51

Open in Telegram Share Report

OpenAI 开源 Codex Security CLI:把安全扫描直接塞进 CI/CD

OpenAI 刚刚开源了一款面向代码仓库的安全工具:Codex Security CLI。

它的定位很直接:扫描代码、发现并验证安全漏洞,并将安全检查直接接入 CI/CD 流程。这样一来,每次提交、构建或合并代码时,都可以自动执行安全检测,而不是等到上线前再进行人工排查。

Codex Security CLI 目前仍处于早期阶段,但已经提供了比较完整的基础能力:

• 扫描整个代码仓库

• 分析代码变更中的潜在风险

• 跨多次运行追踪安全问题

• 验证漏洞是否已经修复

• 输出可供后续处理的扫描报告

• 提供 TypeScript SDK,方便集成到现有开发工具中

安装方式也比较简单:

npm install @openai/codex-security


查看命令帮助:

npx codex-security --help


完成登录后,可以直接扫描当前项目:

codex-security login

codex-security scan .


在 CI 环境中,可以通过 OPENAI_API_KEY 完成身份认证,不需要人工登录。工具同时支持 ChatGPT 账号和 API Key 两种认证方式。

运行环境要求:

• Node.js 22 或更高版本

• Python 3.10 或更高版本

• Codex Security 使用权限

每次扫描的状态和记录会保存在本地工作目录中。若默认目录不可写,可以通过 CODEX_SECURITY_STATE_DIR 指定新的存储位置。

这个工具真正值得关注的,不只是“多了一个漏洞扫描器”,而是 OpenAI 正在把 AI 编码能力继续向软件工程全流程延伸。

过去 AI Coding 主要集中在写代码、改代码和生成测试;现在安全审查也开始被纳入 Agent 工作流。未来更完整的 AI 开发链路可能会变成:

需求分析 → 代码生成 → 自动测试 → 安全扫描 → 修复验证 → CI/CD 发布


当安全检查可以像 lint、test 一样成为流水线中的默认步骤,软件供应链安全就有机会从上线前的集中审计,前移到每一次代码提交。

GitHub 仓库: https://github.com/openai/codex-security

44 0 0 1
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot