
OpenAI开源Codex安全检测CLI,提升代码安全自动化检测能力
OpenAI最新推出开源命令行工具Codex Security CLI,旨在帮助开发者自动化代码安全检测,支持与CI/CD环境集成,提高软件开发过程中的安全风险识别效率。
简介
OpenAI近日宣布开源其安全检测工具Codex Security CLI,旨在为开发者提供代码安全自动化检测解决方案。该工具能够扫描代码仓库,发现并验证安全漏洞,并支持与持续集成与持续交付(CI/CD)环境无缝集成。
功能特点
- 提供命令行界面及TypeScript SDK接口,方便开发者使用。
- 追踪代码在各个运行周期中的安全问题,验证漏洞修复效果。
- 支持Node.js 22或更高版本、Python 3.10或更高版本的运行环境。
- 支持ch*tg*t账号登录和API密钥两种身份认证方式。
安装与部署
开发者可通过npm命令安装该工具(npm install @openai/codex-security)。在CI/CD环境中,可通过设置OPENAI_API_KEY环境变量实现非交互式认证。

注意事项
OpenAI提醒用户注意扫描历史的存储目录配置。