Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

developersdigestdevelopersdigestopenai+1Společnost OpenAI vydala svůj nástroj Codex Security CLI jako open-source projekt, čímž zpřístupnila tento bezpečnostní skener poháněný umělou inteligencí vývojářům pod licencí Apache-2.0. Nástroj, jehož existenci OpenAI potvrdila 29. července poté, co jej objevili uživatelé na Hacker News, poskytuje rozhraní příkazového řádku a TypeScript SDK pro vyhledávání, ověřování a opravu bezpečnostních zranitelností v kódu.developersdigest+1
Nástroj, publikovaný jako balíček npm @openai/codex-security, využívá modely umělé inteligence pro kontextovou analýzu kódu namísto spoléhání se pouze na tradiční porovnávání vzorů. Vývojáři mohou skenovat celé repozitáře, kontrolovat rozdíly v pull-requestech, sledovat nálezy napříč běhy, ověřovat opravy a integrovat automatizované bezpečnostní kontroly do CI/CD procesů.openai+1
"Tiše jsme vydali open-source Codex Security CLI, ale Hacker News ho našli dříve, než jsme ho stihli sdílet," uvedla OpenAI na síti X. "Nyní jej můžete použít ke skenování repozitářů, sledování nálezů, ověřování oprav a přidání bezpečnostních kontrol do CI/CD."developersdigest
Instalace vyžaduje Node.js 22 nebo novější a Python 3.10 nebo novější. Základní použití nevyžaduje předplatné ChatGPT Plus, ačkoliv API klíč OpenAI odemyká plné možnosti skenování a je doporučen pro automatizovaná prostředí.openai
Codex Security se poprvé objevil jako výzkumný náhled v březnu 2026 jako agent navržený k automatizaci bezpečnostních revizí kódu. Nástroj je postaven na lehkém kódovacím agentovi Codex od OpenAI a od pluginu Codex se liší tím, že je určen pro dlouhodobou správu zabezpečení napříč mnoha repozitáři, včetně skenování v rámci celé organizace, historických výsledků, deduplikace, sledování falešných poplachů a správy rozpočtu.developersdigest
Michael, vývojář zapojený do projektu, na Hacker News vysvětlil, že zatímco plugin Codex je vhodný pro skenování jednoho aktivního repozitáře, samostatné CLI a SDK jsou postaveny pro trvalé bezpečnostní operace v rámci organizací.developersdigest
Vydání doplňuje širší program OpenAI "Codex for Open Source", oznámený v březnu 2026, který poskytuje vybraným správcům open-source projektů šestiměsíční přístup k ChatGPT Pro, podmíněný přístup k Codex Security a API kredity pro jejich pracovní postupy. OpenAI také rozšířila svou kybernetickou iniciativu Daybreak o "Patch the Planet", program propojující Codex Security s bezpečnostní firmou Trail of Bits, který přímo spolupracuje se správci open-source projektů na objevování a nápravě zranitelností.openai+3
Repozitář měl v době oznámení na GitHubu již zhruba 1 500 hvězdiček, což naznačuje brzký zájem vývojářů o bezpečnostní nástroje s asistencí AI v době, kdy se generování kódu zrychluje.openai