OpenAI 将闭源的 Codex 安全插件拆分为独立项目,以 Apache-2.0 协议开源,提供基于 AI 的代码漏洞扫描与自动修复功能。
📝 详细摘要
OpenAI 正式开源 Codex Security,这是一个命令行工具加 TypeScript SDK,利用 AI 自动扫描代码仓库中的安全漏洞,支持验证问题真实性并生成修复补丁。该工具此前作为闭源插件存在,因社区需求而独立发布。独立版支持批量扫描组织所有仓库、历史记录、去重、误报追踪及 CI 流水线集成,默认使用 gpt-5.6-sol 模型,支持多平台与多种结果格式导出。在公开测试中,Codex Security 在 120 万次提交中发现大量漏洞,真阳性率显著高于 Snyk 和 Semgrep。
📊 文章信息
AI 初评:88
来源:宝玉(@dotey)
作者:宝玉
分类:软件编程
语言:中文
阅读时间:4 分钟
字数:777
标签: AI Security, Code Scanning, OpenAI, Codex Security, Open Source