OpenAI 开源 Codex Security CLI
The Decoder··作者 Matthias Bastian
关键信息
Codex Security CLI 需要 Node.js 22 和 Python 3.10 及以上版本,可通过 npm 安装,文档还覆盖了各项命令和输出格式。OpenAI 还表示该系统此前内部名为 Aardvark,GitHub 仓库说明每次扫描都会在单独的非特权 Linux 沙箱中运行。
资讯摘要
OpenAI 已将 Codex Security CLI 开源,这是一款面向命令行的安全工具,旨在帮助团队在代码仓库中发现、确认并修复漏洞。该工具采用 Apache 2.0 许可证,目前仍处于 beta 阶段。根据 OpenAI 的介绍,它可以扫描仓库、对比多次运行结果、验证修复是否生效,并将安全检查接入 CI/CD 流水线。它还支持跨多个仓库进行批量扫描,因此更适合大型代码库或拥有多个项目的组织。该工具通过 npm 安装,并要求 Node.js 22 以及 Python 3.10 或更高版本。
OpenAI 表示,文档已经覆盖可用命令和输出格式,便于接入现有工作流。文章还提到,Codex Security 之前在内部被称为 Aardvark,并于 2026 年 3 月作为面向 ChatGPT Enterprise、Business 和 Edu 客户的研究预览版推出。OpenAI 还表示,截至 2026 年 4 月,该系统已经帮助修复了 3,000 多个严重漏洞。该工具与 Anthropic 的 Claude Security 直接竞争,也反映出一个更大的趋势:AI 一方面提升了攻击自动化能力,另一方面也推动防守工具同步升级。

资讯正文
OpenAI 开源 Codex Security CLI,帮助开发者从命令行发现并修复漏洞
OpenAI 已发布 Codex Security CLI。这款开源命令行工具采用 Apache 2.0 许可证,旨在帮助安全和开发团队自动发现、确认并修复代码仓库中的漏洞。Codex Security CLI 可以扫描仓库、比较多次运行的结果、验证修复,并将安全检查接入 CI/CD 管道。它还支持跨多个仓库进行批量扫描。该工具要求 Node.js 22 和 Python 3.10 或更高版本,目前处于 beta 阶段,可通过 npm 安装。文档涵盖了所有命令和输出格式。
Codex Security 先前在内部被称为“Aardvark”,并于 2026 年 3 月作为面向 ChatGPT Enterprise、Business 和 Edu 客户的研究预览版发布。根据 OpenAI 的说法,到 2026 年 4 月,该系统已帮助修复了超过 3,000 个严重漏洞。Codex Security 直接与 Anthropic 的 Claude Security 竞争,后者同样会扫描代码库中的漏洞并提出补丁建议。这两款工具都反映出一个日益明显的现实:随着 AI 模型让攻击者获得更强的自动化能力,防御方也需要跟上步伐。
来源与参考