# OpenAI 开源 Codex Security CLI，支持代码扫描与 CI/CD 集成

- 来源：IT之家（RSS）
- 发布时间：2026-07-29 08:48
- AIHOT 分数：59
- AIHOT 链接：https://aihot.virxact.com/items/cms5dugaf02akro7cufm2b2vl
- 原文链接：https://www.ithome.com/0/982/823.htm

## AI 摘要

OpenAI 今日开源命令行安全工具 Codex Security CLI，用于扫描代码仓库、发现和验证安全漏洞，并支持将安全检查集成到 CI/CD 流程。该工具处于早期版本，提供 TypeScript SDK 接口，可通过 npm 安装，运行需 Node.js 22+ 和 Python 3.10+。

## 正文

IT之家 7 月 29 日消息，OpenAI 今日宣布推出开源命令行安全工具 Codex Security CLI，用于帮助开发者扫描代码仓库、发现和验证安全漏洞，并将安全检查流程集成到持续集成与持续交付（CI / CD）环境中。

OpenAI 表示，该工具实际上在正式公开前就已被人发现。目前，Codex Security CLI 仍处于早期版本阶段，官方表示将根据开发者反馈持续改进工具功能。

Codex Security CLI 是一款基于命令行界面的安全工具，同时提供 TypeScript SDK 接口。开发者可以使用它扫描代码仓库，查看代码变更，跟踪不同运行周期中的安全问题，并验证漏洞修复效果。

OpenAI 介绍，该工具支持将安全检查加入 CI / CD 流程，帮助开发团队在软件开发过程中自动执行安全检测。对于持续开发的软件项目，这类工具可以用于提前发现代码中的潜在安全风险。

安装方面，开发者可以通过 npm 安装该工具：

npm install @openai/codex-security

安装完成后，可使用以下命令查看帮助信息：

npx @openai/codex-security@latest --help

根据官方文档，Codex Security CLI 运行需要 Node.js 22 或更高版本、Python 3.10 或更高版本，以及具备 Codex Security 访问权限。

完成安装和身份验证后，开发者可以通过以下命令扫描代码仓库：

npx codex-security login npx codex-security scan .

在 CI 环境中，开发者无需交互式登录，可通过设置 OPENAI_API_KEY 环境变量完成身份验证。工具同时支持 ChatGPT 账号登录和 API 密钥两种认证方式，用户可以通过参数指定使用哪一种认证方式。

此外，OpenAI 还提供了 TypeScript SDK，开发者可以直接在 TypeScript 项目中调用 Codex Security 功能。例如，通过 SDK 运行代码安全扫描，并获取扫描报告路径。

OpenAI 表示，Codex Security CLI 的扫描历史会保存在 Codex Security 工作目录中。如果默认目录无法写入，用户可以通过设置 CODEX_SECURITY_STATE_DIR 变量指定其他可写目录。
