OpenAI开源Codex Security CLI,助力开发者自动化代码安全检测 - 果核剥壳

7月29日消息,OpenAI今日正式宣布推出开源命令行安全工具Codex Security CLI。该工具旨在帮助开发者扫描代码仓库、发现并验证安全漏洞,同时支持将安全检查流程无缝集成到持续集成与持续交付(CI/CD)环境中。

OpenAI开源Codex Security CLI,助力开发者自动化代码安全检测

据OpenAI介绍,Codex Security CLI提供了命令行界面及TypeScript SDK接口。开发者利用该工具不仅可以追踪代码在不同运行周期中的安全问题,还能验证漏洞修复效果,从而在软件开发过程中提前识别潜在风险。目前该工具仍处于早期版本阶段,OpenAI表示将根据社区反馈持续改进。

技术细节与部署

在环境要求上,运行该工具需配备Node.js 22或更高版本、Python 3.10或更高版本,并具备Codex Security访问权限。开发者可通过npm命令直接安装(npm install @openai/codex-security)。

在身份认证方面,工具支持ch*tg*t账号登录和API密钥两种方式。针对CI/CD环境,开发者可通过设置OPENAI_API_KEY环境变量实现非交互式认证。此外,OpenAI还同步提供了TypeScript SDK,方便开发者在TypeScript项目中直接调用安全扫描功能。

值得注意的是,OpenAI透露该工具在正式公开前就已被外界发现,官方也提醒用户注意扫描历史的存储目录配置。

如果您喜欢本站,点击这儿不花一分钱捐赠本站

这些信息可能会帮助到你: 下载帮助 | 报毒说明 | 进站必看

修改版本安卓软件,加群提示为修改者自留,非本站信息,注意鉴别

(0)
上一篇 6小时前
下一篇 5小时前

相关推荐

发表回复

评论问题之前,点击我,能帮你解决大部分问题

您的电子邮箱地址不会被公开。 必填项已用*标注