OpenAI open-sources Codex Security CLI to help developers find and fix vulnerabilities from the command line
The Decoder··作者 Matthias Bastian
资讯摘要
OpenAI open-sources Codex Security CLI to help developers find and fix vulnerabilities from the command line OpenAI has released Codex Security CLI. The open-source command-line tool, licensed under Apache 2.0, helps security and development teams automatically find, confirm, and fix vulnerabilities in code repositories. Codex Security CLI can scan repositories, compare results across multiple runs, verify fixes, and plug security checks into CI/CD pipelines. Bulk scans across multiple repositories are also supported. The tool requires Node.js 22 and Python 3.

资讯正文
OpenAI 开源 Codex Security CLI,帮助开发者从命令行发现并修复漏洞
OpenAI 已发布 Codex Security CLI。这款开源命令行工具采用 Apache 2.0 许可证,旨在帮助安全和开发团队自动发现、确认并修复代码仓库中的漏洞。Codex Security CLI 可以扫描仓库、比较多次运行的结果、验证修复,并将安全检查接入 CI/CD 管道。它还支持跨多个仓库进行批量扫描。该工具要求 Node.js 22 和 Python 3.10 或更高版本,目前处于 beta 阶段,可通过 npm 安装。文档涵盖了所有命令和输出格式。
Codex Security 先前在内部被称为“Aardvark”,并于 2026 年 3 月作为面向 ChatGPT Enterprise、Business 和 Edu 客户的研究预览版发布。根据 OpenAI 的说法,到 2026 年 4 月,该系统已帮助修复了超过 3,000 个严重漏洞。Codex Security 直接与 Anthropic 的 Claude Security 竞争,后者同样会扫描代码库中的漏洞并提出补丁建议。这两款工具都反映出一个日益明显的现实:随着 AI 模型让攻击者获得更强的自动化能力,防御方也需要跟上步伐。
来源与参考
收录于 2026-07-30