Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

developersdigestdevelopersdigestopenai+1OpenAI ha publicado su Codex Security CLI como un proyecto de código abierto, haciendo que esta herramienta de escaneo de seguridad basada en IA esté disponible gratuitamente para los desarrolladores bajo la licencia Apache-2.0. El lanzamiento, que OpenAI confirmó el 29 de julio después de que usuarios de Hacker News encontraran el repositorio en GitHub, ofrece una interfaz de línea de comandos y un SDK de TypeScript para encontrar, validar y corregir vulnerabilidades de seguridad en bases de código.developersdigest+1
Publicada como el paquete npm @openai/codex-security, la herramienta utiliza modelos de IA para el análisis contextual de código en lugar de depender únicamente de la coincidencia de patrones tradicional. Los desarrolladores pueden escanear repositorios completos, revisar diferencias en pull requests, realizar un seguimiento de los hallazgos, verificar correcciones e integrar comprobaciones de seguridad automatizadas en tuberías de CI/CD.openai+1
"Lanzamos silenciosamente el CLI de código abierto Codex Security, pero Hacker News lo encontró antes de que tuviéramos la oportunidad de compartirlo aquí", publicó OpenAI en X. "Ahora puedes usarlo para escanear repositorios, rastrear hallazgos, verificar correcciones y añadir comprobaciones de seguridad a CI/CD".developersdigest
La instalación requiere Node.js 22 o superior y Python 3.10 o superior. El uso básico no requiere una suscripción a ChatGPT Plus, aunque una clave de API de OpenAI desbloquea todas las capacidades de escaneo y se recomienda para entornos automatizados.openai
Codex Security entró en fase de vista previa de investigación en marzo de 2026 como un agente de IA diseñado para automatizar las revisiones de seguridad del código. La herramienta se basa en el agente de codificación ligero Codex de OpenAI y se distingue del plugin Codex por estar diseñada para la gestión de seguridad a largo plazo en múltiples repositorios, incluyendo escaneos a nivel de organización, resultados históricos, deduplicación, seguimiento de falsos positivos y gestión de presupuestos.developersdigest
Michael, un desarrollador involucrado en el proyecto, explicó en Hacker News que, mientras que el plugin Codex es adecuado para escanear un único repositorio activo, la CLI y el SDK independientes están diseñados para operaciones de seguridad sostenidas en organizaciones.developersdigest
El lanzamiento complementa el programa más amplio "Codex for Open Source" de OpenAI, anunciado en marzo de 2026, que proporciona a los mantenedores de código abierto elegibles seis meses de acceso a ChatGPT Pro, acceso condicional a Codex Security y créditos de API para flujos de trabajo. OpenAI también ha ampliado su iniciativa de ciberseguridad Daybreak con "Patch the Planet", un programa que combina Codex Security con la firma de seguridad Trail of Bits para trabajar directamente con los mantenedores de proyectos de código abierto en el descubrimiento y la remediación de vulnerabilidades.openai+3
El repositorio ya había acumulado cerca de 1,500 estrellas en GitHub en el momento del anuncio, lo que sugiere un interés temprano de los desarrolladores en herramientas de seguridad asistidas por IA a medida que se acelera la generación de código.openai