OpenAI 官方宣布开源 Codex Security CLI

📡 OpenAI2026-07-29 08:35

OpenAI开源Codex Security CLI,可扫描代码仓库、验证修复并接入CI/CD做安全检查。

AI 深度解读

OpenAI 悄悄开源了代码安全扫描工具「Codex Security CLI」,还没来得及官宣就被 Hacker News 挖出来,这标志着 OpenAI 开始把内部安全审计能力做成开发者可自用的命令行工具,而不只是聊天框里的建议。

  • 核心定位是扫描代码仓库,自动发现潜在安全漏洞
  • 支持跨多次运行追踪同一漏洞的发现记录,便于持续跟进而非一次性扫完了事
  • 能验证修复是否真正生效,把“扫描”和“确认修好”连成闭环
  • 可直接接入 CI/CD 流水线,让安全检查成为提交代码的常规关卡
  • 官方明确这是早期版本,后续会持续迭代并采纳社区反馈
  • 对开发团队来说,这是把 AI 辅助安全审计从对话式建议搬进日常工程流程的一次尝试,后续能否被广泛集成到主流 CI 体系,值得持续观察。

本内容由 AI 生成,仅供参考,请注意甄别

查看原文 ↗
看实时 AI 热点雷达 实时信息流 · 事件聚类 · 订阅推送 —— 完整产品在 aihot.aicxd.com