ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

OpenAI 推出開源「Codex Security」,提供 CLI 與 SDK 進行程式碼安全審查

工具 1 個來源 · 8 天前
為何重要

對開發者而言,這項開源工具將 OpenAI 的高階 AI 推理能力直接帶入 CI/CD 與本地安全審查,大幅降低企業實施進階程式碼檢測的門檻。對 OpenAI 來說,此舉不僅鞏固了開發者生態的黏著度,更透過 gpt-5.6-sol 等新模型的實戰應用,彰顯了在邏輯推理與產業分析領域的技術優勢。

OpenAI 發布並開源「Codex Security」套件,這是一個用於偵測與驗證受權程式碼漏洞的 CLI 工具與 TypeScript SDK。

  • 軟體支援 macOS、Linux 與 Windows,需 Node.js 22 以上版本,若執行掃描分析則需 Python 3.10 以上。
  • 預設掃描採用 gpt-5.6-sol 模型並具備 extra-high reasoning effort,支援 SARIF 輸出格式、Docker 容器化部署與 CI/CD 自動化流程。
  • 內建 GitHub 整合能力(bulk-scan),可掃描過去 90 天內推送的儲存庫與私有儲存庫。
OpenAICodex Securitygpt-5.6-sol程式碼安全CI/CDTypeScript

來源 · 1 篇報導

首發 Hacker News Front Page github.com 04:52