OpenAI 开源 Codex Security 代码安全工具
OpenAI 开源 Codex Security CLI,支持自动修复漏洞并已帮助修复超 3,000 个严重漏洞。
事件全貌
OpenAI 于 2026 年 7 月 28 日开源了 Codex Security CLI 和 TypeScript SDK,这是一个用于查找、验证和修复代码安全漏洞的命令行工具。该工具支持 macOS、Linux 和 Windows,需要 Node.js 22 和 Python 3.10 或更高版本,可通过 npm 安装。它能够扫描代码仓库、导出 SARIF/CSV/JSON 格式结果、验证发现并自动生成补丁,并支持在 CI/CD 流程中集成安全检查。
OpenAI 官方在 X 上确认了此次发布,称其为早期版本,并表示将根据用户反馈持续改进。联合创始人 Greg Brockman 也转发了开源消息。截至 2026 年 4 月,该系统已帮助修复超过 3,000 个严重漏洞。
该工具采用 Apache 2.0 许可,在 Hacker News 上被提前发现并引发关注,随后 OpenAI 才在官方渠道正式宣布。
本综述由 AI 汇总全部报道生成,随事件进展持续更新;下方时间线中的单篇报道保留其发布时的原貌。
报道时间线
- OpenAI 开源 Codex Security CLI,可自动修复代码漏洞
OpenAI 开源了基于 Apache 2.0 许可的命令行工具 Codex Security CLI,可自动扫描、确认并修复代码仓库中的漏洞。该工具支持批量扫描、CI/CD 集成,需 Node.js 22 和 Python 3.10 以上环境,通过 npm 安装。截至 2026 年 4 月,该系统已帮助修复超过 3,000 个严重漏洞。
- OpenAI 开源 Codex Security CLI,支持代码扫描与 CI/CD 集成
OpenAI 今日开源命令行安全工具 Codex Security CLI,用于扫描代码仓库、发现和验证安全漏洞,并支持将安全检查集成到 CI/CD 流程。该工具处于早期版本,提供 TypeScript SDK 接口,可通过 npm 安装,运行需 Node.js 22+ 和 Python 3.10+。
- OpenAI 开源 Codex Security CLI 发布
我们悄悄发布了开源的 Codex Security CLI,但 Hacker News 在我们有机会在这里分享之前就发现了它…… 你现在可以用它来扫描代码仓库、跨运行追踪发现、验证修复,以及向 CI/CD 添加安全检查。 这是一个早期版本,我们会在持续改进的过程中听取你的反馈。
- OpenAI 发布 Codex 安全 CLI 与 SDK
更多开源福利。我们刚刚发布了一个 CLI 和 TypeScript SDK,用于查找、验证和修复代码中的安全漏洞。扫描仓库、审查变更、随时间追踪发现,并在 CI 中运行安全检查。 https://github.com/openai/codex-security
- OpenAI 开源 Codex Security CLI 工具
我们刚刚开源了 Codex Security CLI:https://news.ycombinator.com/item?id=49089755
- OpenAI 开源 Codex Security 代码安全工具
OpenAI 开源了 Codex Security,一个用于查找、验证和审查代码安全问题的 CLI 和 TypeScript SDK。该工具支持 macOS、Linux 和 Windows,需要 Node.js 22 及 Python 3.10 或更高版本,可扫描、导出 SARIF/CSV/JSON 格式结果、验证发现并自动生成补丁。