OpenAI 發布開源軟體安全掃描 CLI 工具「Codex Security」
為何重要
這款工具將 OpenAI 的 Codex 推廣至傳統的 DevSecOps 環境,使開發者能以 CLI 介面直接在儲存庫層級確認漏洞與修補狀態。對競爭對手來說,這顯示 OpenAI 正試圖在不直接依賴 API 付費閘道的前提下,滲透至更底層的中下游開發工具鏈;對開發者而言,這提供了一種機制,用於驗證大模型生成的修補程式是否有效。
OpenAI 近期釋出「Codex Security」這個開源命令列介面工具,作為協助程式碼庫掃描與驗證修復的早期產品。
- 工具功能包含掃描儲存庫、追蹤跨執行區域的發現結果,以及驗證修復程式是否已解決問題。
- 開發者可將其整合至 CI/CD(持續整合/持續部署)流程,以輔助安全檢查。
- 此工具名為 Codex Security,被 Hacker News 偶然發現,非 OpenAI 官方先行宣佈。