Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

developersdigestdevelopersdigestopenai+1Η OpenAI κυκλοφόρησε το Codex Security CLI ως έργο ανοιχτού κώδικα, καθιστώντας το εργαλείο σάρωσης ασφαλείας που βασίζεται σε τεχνητή νοημοσύνη δωρεάν διαθέσιμο στους προγραμματιστές υπό την άδεια Apache-2.0. Η κυκλοφορία, την οποία η OpenAI επιβεβαίωσε στις 29 Ιουλίου αφού χρήστες στο Hacker News ανακάλυψαν το αποθετήριο στο GitHub, παρέχει μια διεπαφή γραμμής εντολών και ένα TypeScript SDK για τον εντοπισμό, την επικύρωση και τη διόρθωση κενών ασφαλείας σε βάσεις κώδικα.developersdigest+1
Δημοσιευμένο ως το πακέτο npm @openai/codex-security, το εργαλείο χρησιμοποιεί μοντέλα τεχνητής νοημοσύνης για εννοιολογική ανάλυση κώδικα αντί να βασίζεται αποκλειστικά σε παραδοσιακή αντιστοίχιση προτύπων. Οι προγραμματιστές μπορούν να σαρώνουν ολόκληρα αποθετήρια, να ελέγχουν διαφορές σε αιτήματα pull, να παρακολουθούν ευρήματα σε διαδοχικές εκτελέσεις, να επαληθεύουν διορθώσεις και να ενσωματώνουν αυτοματοποιημένους ελέγχους ασφαλείας σε αγωγούς CI/CD.openai+1
"Κυκλοφορήσαμε αθόρυβα το ανοιχτού κώδικα Codex Security CLI, αλλά το Hacker News το βρήκε πριν προλάβουμε να το μοιραστούμε εδώ", ανέφερε η OpenAI στο X. "Τώρα μπορείτε να το χρησιμοποιήσετε για να σαρώνετε αποθετήρια, να παρακολουθείτε ευρήματα, να επαληθεύετε διορθώσεις και να προσθέτετε ελέγχους ασφαλείας στο CI/CD."developersdigest
Η εγκατάσταση απαιτεί Node.js 22 ή νεότερη έκδοση και Python 3.10 ή νεότερη. Η βασική χρήση δεν απαιτεί συνδρομή ChatGPT Plus, αν και ένα κλειδί API της OpenAI ξεκλειδώνει πλήρεις δυνατότητες σάρωσης και συνιστάται για αυτοματοποιημένα περιβάλλοντα.openai
Το Codex Security εισήλθε για πρώτη φορά σε ερευνητική προεπισκόπηση τον Μάρτιο του 2026 ως ένας πράκτορας τεχνητής νοημοσύνης σχεδιασμένος να αυτοματοποιεί τους ελέγχους ασφαλείας κώδικα. Το εργαλείο βασίζεται στον ελαφρύ πράκτορα κωδικοποίησης Codex της OpenAI και διαφοροποιείται από το πρόσθετο Codex, καθώς έχει σχεδιαστεί για μακροπρόθεσμη διαχείριση ασφαλείας σε πολλαπλά αποθετήρια, συμπεριλαμβανομένων σαρώσεων σε επίπεδο οργανισμού, ιστορικών αποτελεσμάτων, αφαίρεσης διπλότυπων, παρακολούθησης ψευδώς θετικών αποτελεσμάτων και διαχείρισης προϋπολογισμού.developersdigest
Ο Michael, προγραμματιστής που συμμετέχει στο έργο, εξήγησε στο Hacker News ότι ενώ το πρόσθετο Codex είναι κατάλληλο για τη σάρωση ενός μεμονωμένου ενεργού αποθετηρίου, το αυτόνομο CLI και το SDK έχουν κατασκευαστεί για διαρκείς λειτουργίες ασφαλείας σε επίπεδο οργανισμών.developersdigest
Η κυκλοφορία συμπληρώνει το ευρύτερο πρόγραμμα "Codex for Open Source" της OpenAI, που ανακοινώθηκε τον Μάρτιο του 2026, το οποίο παρέχει σε επιλέξιμους συντηρητές ανοιχτού κώδικα πρόσβαση έξι μηνών στο ChatGPT Pro, υπό όρους πρόσβαση στο Codex Security και πιστώσεις API για τις ροές εργασίας τους. Η OpenAI έχει επίσης επεκτείνει την πρωτοβουλία κυβερνοασφάλειας Daybreak με το "Patch the Planet", ένα πρόγραμμα που συνδυάζει το Codex Security με την εταιρεία ασφαλείας Trail of Bits για να εργαστούν απευθείας με τους συντηρητές έργων ανοιχτού κώδικα στον εντοπισμό και την αποκατάσταση ευπαθειών.openai+3
Το αποθετήριο είχε ήδη συγκεντρώσει περίπου 1.500 αστέρια στο GitHub κατά τη στιγμή της ανακοίνωσης, υποδηλώνοντας το πρώιμο ενδιαφέρον των προγραμματιστών για εργαλεία ασφαλείας με υποστήριξη τεχνητής νοημοσύνης, καθώς η παραγωγή κώδικα επιταχύνεται.openai