OpenAI が Codex Security CLI と TypeScript SDK をオープンソース化

BODY:

OpenAI が Codex Security CLI と TypeScript SDK をオープンソース化

Overview

OpenAI は、コード内のセキュリティ脆弱性を見つけ、検証し、修正するための CLI と TypeScript SDK である Codex Security をオープンソース化しました。リポジトリは github.com/openai/codex-security で利用でき、Apache-2.0 ライセンスで提供されています。

Features

Codex Security CLI と SDK は、ユーザーがリポジトリをスキャンし、変更をレビューし、時間経過とともに調査結果を追跡し、CI でセキュリティチェックを実行できるようにします。インストールには Node.js 22 以降、Python 3.10 以降、および Codex Security へのアクセスが必要です。クイックスタートは次のように示されます:

npm install @openai/codex-security
npx codex-security login
npx codex-security scan .

TypeScript SDK は次のように使用できます:

import { CodexSecurity } from "@openai/codex-security\);
const security = new CodexSecurity();
const result = await security.run(" .

SUMMARY: OpenAI は、Codex Security CLI と TypeScript SDK をオープンソースとしてリリースし、コードリポジトリのセキュリティ脆弱性をスキャンするツールおよび CI パイプラインにセキュリティチェックを統合する手段を提供しています。

TITLE: OpenAI が Codex Security CLI と TypeScript SDK をオープンソース化

Sources