7月29日消息,OpenAI今日正式宣布推出开源命令行安全工具Codex Security CLI。该工具旨在帮助开发者扫描代码仓库、发现并验证安全漏洞,同时支持将安全检查流程无缝集成到持续集成与持续交付(CI/CD)环境中。

据OpenAI介绍,Codex Security CLI提供了命令行界面及TypeScript SDK接口。开发者利用该工具不仅可以追踪代码在不同运行周期中的安全问题,还能验证漏洞修复效果,从而在软件开发过程中提前识别潜在风险。目前该工具仍处于早期版本阶段,OpenAI表示将根据社区反馈持续改进。
技术细节与部署
在环境要求上,运行该工具需配备Node.js 22或更高版本、Python 3.10或更高版本,并具备Codex Security访问权限。开发者可通过npm命令直接安装(npm install @openai/codex-security)。
在身份认证方面,工具支持ch*tg*t账号登录和API密钥两种方式。针对CI/CD环境,开发者可通过设置OPENAI_API_KEY环境变量实现非交互式认证。此外,OpenAI还同步提供了TypeScript SDK,方便开发者在TypeScript项目中直接调用安全扫描功能。
值得注意的是,OpenAI透露该工具在正式公开前就已被外界发现,官方也提醒用户注意扫描历史的存储目录配置。

微信扫一扫
支付宝扫一扫 