OpenAI 推出開源「Codex Security」,提供 CLI 與 SDK 進行程式碼安全審查
為何重要
對開發者而言,這項開源工具將 OpenAI 的高階 AI 推理能力直接帶入 CI/CD 與本地安全審查,大幅降低企業實施進階程式碼檢測的門檻。對 OpenAI 來說,此舉不僅鞏固了開發者生態的黏著度,更透過 gpt-5.6-sol 等新模型的實戰應用,彰顯了在邏輯推理與產業分析領域的技術優勢。
OpenAI 發布並開源「Codex Security」套件,這是一個用於偵測與驗證受權程式碼漏洞的 CLI 工具與 TypeScript SDK。
- 軟體支援 macOS、Linux 與 Windows,需 Node.js 22 以上版本,若執行掃描分析則需 Python 3.10 以上。
- 預設掃描採用 gpt-5.6-sol 模型並具備 extra-high reasoning effort,支援 SARIF 輸出格式、Docker 容器化部署與 CI/CD 自動化流程。
- 內建 GitHub 整合能力(bulk-scan),可掃描過去 90 天內推送的儲存庫與私有儲存庫。