OpenAI 发布开源版 Codex Security CLI,用 AI 模型革新代码安全检查
【导语OpenAI 发布了开源版 Codex Security CLI采用 Apache - 2.0 协议处于早期发布阶段。该工具基于轻量级 Codex coding agent 构建利用 AI 模型进行代码安全检查为开发者带来新的代码安全解决方案。】开源版 Codex Security CLI 发布OpenAI 发文宣布已发布开源版 Codex Security CLI采用 Apache - 2.0 协议。目前该项目处于早期发布阶段未来会根据用户反馈持续改进。用户可以用它扫描代码仓库、追踪发现的问题、验证修复结果还能将安全检查纳入 CI/CD 流程。基于轻量级 Agent 与 AI 模型分析Codex Security 基于轻量级 Codex coding agent 构建于 2026 年 3 月进入研究预览阶段。它以 npm 包 openai/codex - security 的形式发布使用 AI 模型进行上下文分析而非传统的模式匹配。这种方式能评估代码在上下文中的行为发现有意义的问题并提出补丁供开发者审查和应用。运行环境要求与使用步骤Codex Security 需要 Node.js 22 或更高版本、Python 3.10 或更高版本以及对 Codex Security 的访问权限。使用时开发者先通过“npm install openai/codex - security”进行安装然后用“npx codex - security login”登录最后执行“npx codex - security scan .”来扫描代码。编辑观点OpenAI 此次发布开源版 Codex Security CLI 为代码安全领域带来新活力AI 模型的应用提升了检查的准确性和深度有望推动代码安全检查技术发展。