OpenAI 開放原始碼 Codex Security CLI 和 TypeScript SDK
OpenAI 開放原始碼 Codex Security CLI 和 TypeScript SDK
總覽
OpenAI 已將 Codex Security 開放原始碼,作為一個 CLI 和 TypeScript SDK,用於尋找、驗證和修復程式碼中的安全漏洞。該儲存庫可於 github.com/openai/codex-security 取得,並採用 Apache-2.0 授權。
功能
Codex Security CLI 和 SDK 可讓使用者掃描儲存庫、檢閱變更、隨時間追蹤發現,並在 CI 中執行安全檢查。安裝需要 Node.js 22 或更新版本、Python 3.10 或更新版本,以及存取 Codex Security。快速開始示例如下:
npm install @openai/codex-security
npx codex-security login
npx codex-security scan .
TypeScript SDK 可以這樣使用:
import { CodexSecurity } from "@openai/codex-security\);
const security = new CodexSecurity();
const result = await security.run(" .