OpenAI开源Codex Security CLI工具

Source

品玩7月30日讯,据 gigazine 报道,OpenAI宣布将其AI代码安全审查工具Codex Security的命令行界面(CLI)版本作为开源项目发布。该工具旨在帮助开发者自动发现、验证和修复代码中的安全漏洞,目前已可在GitHub上获取。

OpenAI表示,此次发布为早期版本,旨在让开发者能够扫描代码仓库、追踪每次运行的发现结果、验证修复情况,并将安全检查集成到CI/CD流程中。

针对Hacker News上用户反馈的扫描因达到速率限制而中断的问题,开发者Michael回应称,目前扫描尚不支持从中断处恢复。他还解释,相较于Codex插件,独立的CLI/SDK版本更侧重于跨多个仓库的长期安全扫描、组织级扫描、历史结果管理及预算控制等高级功能。