YC科技资讯网

7 月 28 日,OpenAI 开源了一款代码安全 CLI 工具,叫 Codex

7 月 28 日,OpenAI 开源了一款代码安全 CLI 工具,叫 Codex Security CLI。

它做的事不算新鲜:扫描代码仓库、追踪历史问题、验证修复结果、把安全检查塞进 CI/CD 流水线。安装方式也很开发者友好,npm 直接装,支持 TypeScript SDK,Apache 2.0 协议,Node.js 22 以上、Python 3.10 以上就能跑。

但值得看的点不在功能本身。代码安全扫描赛道早就有 Snyk、Semgrep、CodeQL 等一批成熟玩家,OpenAI 此时进来,更像是在 AI 编程工具链里补一个安全锚点。AI 写代码越来越快,漏洞被引入的速度也在变快,安全扫描不再只是 DevOps 的常规动作,而是「AI 生成代码」 workflow 里必须有一环。

OpenAI 把这个环节开源,还带着点姿态。过去一年它因为模型越来越闭源被社区批评了不少次,现在把安全工具放出来,既能回应开发者,也能把用户锁进自己的 coding pipeline。产品目前标着 early release,成熟度还要看真实仓库里的表现。

OpenAI发布开源版Codex Security CLIAI编程代码安全