2026-07-29 07:37:29
OpenAI 开源 Codex 安全工具用于代码扫描;仍需账户访问权限
据 Beating 称,OpenAI 已于 7 月 29 日开源 Codex Security 命令行工具和 TypeScript SDK,允许开发者扫描代码仓库、查看新的提交,并记录检测到的问题。该工具可识别潜在漏洞,并在隔离环境中尝试复现,随后生成供开发者审查的修复建议。 开源组件仅覆盖任务管理和扫描执行。核心分析、漏洞验证和补丁生成仍由 OpenAI 运营。用户需使用 OpenAI 账号登录,并获得 Codex Security 权限才能访问完整功能。该服务目前处于研究预览阶段,面向 ChatGPT Pro、Business、Edu 和 Enterprise 用户提供;其中企业账号可能需要管理员批准。