Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

developersdigestdevelopersdigestopenai+1OpenAI on julkaissut Codex Security CLI -työkalunsa avoimen lähdekoodin projektina, tehden tekoälypohjaisesta tietoturvaskannerista ilmaisen kehittäjille Apache-2.0-lisenssillä. Julkaisu, jonka OpenAI vahvisti 29. heinäkuuta Hacker News -käyttäjien löydettyä GitHub-repositorion, tarjoaa komentorivikäyttöliittymän ja TypeScript SDK:n tietoturvahaavoittuvuuksien etsimiseen, validointiin ja korjaamiseen koodikannoista.developersdigest+1
Npm-pakettina @openai/codex-security julkaistu työkalu käyttää tekoälymalleja koodin kontekstuaaliseen analysointiin perinteisen hahmon tunnistamisen sijaan. Kehittäjät voivat skannata kokonaisia repositorioita, tarkastella pull request -muutoksia, seurata löydöksiä ajojen välillä, varmistaa korjaukset ja integroida automatisoituja tietoturvatarkistuksia CI/CD-putkiin.openai+1
"Julkaisimme Codex Security CLI:n hiljaa avoimena lähdekoodina, mutta Hacker News löysi sen ennen kuin ehdimme jakaa sen täällä", OpenAI kirjoitti X-palvelussa. "Voit nyt käyttää sitä repositorioiden skannaamiseen, löydösten seurantaan, korjausten varmistamiseen ja tietoturvatarkistusten lisäämiseen CI/CD-prosesseihin".developersdigest
Asennus vaatii Node.js 22:n tai uudemman sekä Python 3.10:n tai uudemman. Peruskäyttö ei vaadi ChatGPT Plus -tilausta, vaikka OpenAI API -avain avaa täydet skannausominaisuudet ja on suositeltava automatisoiduissa ympäristöissä.openai
Codex Security tuli tutkimusvaiheeseen maaliskuussa 2026 tekoälyagenttina, joka on suunniteltu automatisoimaan koodin tietoturvakatselmoinnit. Työkalu perustuu OpenAI:n kevyeen Codex-koodausagenttiin ja eroaa Codex-liitännäisestä siten, että se on suunniteltu pitkäaikaiseen tietoturvan hallintaan useissa repositorioissa, mukaan lukien organisaation laajuiset skannaukset, historialliset tulokset, duplikaattien poisto, väärien positiivisten seuranta ja budjetin hallinta.developersdigest
Projektissa mukana ollut kehittäjä Michael selitti Hacker Newsissä, että siinä missä Codex-liitännäinen sopii yhden aktiivisen repositorion skannaamiseen, itsenäinen CLI ja SDK on rakennettu jatkuvaan tietoturvatoimintaan organisaatioissa.developersdigest
Julkaisu täydentää OpenAI:n laajempaa "Codex for Open Source" -ohjelmaa, joka julkistettiin maaliskuussa 2026. Se tarjoaa kelvollisille avoimen lähdekoodin ylläpitäjille kuuden kuukauden ChatGPT Pro -pääsyn, ehdollisen pääsyn Codex Securityyn sekä API-krediittejä ylläpitäjien työnkulkuihin. OpenAI on myös laajentanut Daybreak-kyberturvallisuusaloitettaan "Patch the Planet" -ohjelmalla, joka yhdistää Codex Securityn ja tietoturvayhtiö Trail of Bitsin työskentelemään suoraan avoimen lähdekoodin projektien ylläpitäjien kanssa haavoittuvuuksien löytämiseksi ja korjaamiseksi.openai+3
Repositorio oli kerännyt noin 1 500 tähteä GitHubissa julkistushetkellä, mikä viittaa kehittäjien varhaiseen kiinnostukseen tekoälyavusteisia tietoturvatyökaluja kohtaan koodin generoinnin kiihtyessä.openai