OpenAI开源Codex安全检测CLI,提升代码安全自动化检测能力

OpenAI最新推出开源命令行工具Codex Security CLI,旨在帮助开发者自动化代码安全检测,支持与CI/CD环境集成,提高软件开发过程中的安全风险识别效率。

30效率工具代码安全自动化检测CI/CDOpenAI

简介

OpenAI近日宣布开源其安全检测工具Codex Security CLI,旨在为开发者提供代码安全自动化检测解决方案。该工具能够扫描代码仓库,发现并验证安全漏洞,并支持与持续集成与持续交付(CI/CD)环境无缝集成。

功能特点

  • 提供命令行界面及TypeScript SDK接口,方便开发者使用。
  • 追踪代码在各个运行周期中的安全问题,验证漏洞修复效果。
  • 支持Node.js 22或更高版本、Python 3.10或更高版本的运行环境。
  • 支持ch*tg*t账号登录和API密钥两种身份认证方式。

安装与部署

开发者可通过npm命令安装该工具(npm install @openai/codex-security)。在CI/CD环境中,可通过设置OPENAI_API_KEY环境变量实现非交互式认证。

OpenAI开源Codex Security CLI,助力开发者自动化代码安全检测插图

注意事项

OpenAI提醒用户注意扫描历史的存储目录配置。