Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

developersdigestdevelopersdigestopenai+1OpenAI a publié son Codex Security CLI en tant que projet open source, rendant cet outil de scan de sécurité alimenté par l'IA gratuitement accessible aux développeurs sous licence Apache-2.0. La sortie, qu'OpenAI a reconnue le 29 juillet après que des utilisateurs de Hacker News ont découvert le dépôt GitHub, fournit une interface en ligne de commande et un SDK TypeScript pour trouver, valider et corriger les vulnérabilités de sécurité dans les bases de code.developersdigest+1
Publié sous forme de paquet npm @openai/codex-security, l'outil utilise des modèles d'IA pour l'analyse contextuelle du code plutôt que de se fier uniquement à la correspondance de modèles traditionnelle. Les développeurs peuvent scanner des dépôts entiers, examiner les différences dans les pull requests, suivre les résultats au fil des exécutions, vérifier les correctifs et intégrer des contrôles de sécurité automatisés dans les pipelines CI/CD.openai+1
"Nous avons discrètement publié le CLI open source Codex Security, mais Hacker News l'a trouvé avant que nous ayons eu la chance de le partager ici", a posté OpenAI sur X. "Vous pouvez maintenant l'utiliser pour scanner des dépôts, suivre les résultats, vérifier les correctifs et ajouter des contrôles de sécurité aux CI/CD".developersdigest
L'installation nécessite Node.js 22 ou version ultérieure et Python 3.10 ou version ultérieure. L'utilisation de base ne nécessite pas d'abonnement ChatGPT Plus, bien qu'une clé API OpenAI débloque toutes les capacités de scan et soit recommandée pour les environnements automatisés.openai
Codex Security est entré en préversion de recherche en mars 2026 en tant qu'agent IA conçu pour automatiser les revues de sécurité du code. L'outil est basé sur l'agent de codage léger Codex d'OpenAI et se distingue du plugin Codex par sa conception axée sur la gestion de la sécurité à long terme sur plusieurs dépôts, incluant les scans à l'échelle de l'organisation, les résultats historiques, la déduplication, le suivi des faux positifs et la gestion budgétaire.developersdigest
Michael, un développeur impliqué dans le projet, a expliqué sur Hacker News que si le plugin Codex est adapté au scan d'un seul dépôt actif, le CLI et le SDK autonomes sont conçus pour des opérations de sécurité durables au sein des organisations.developersdigest
Cette sortie complète le programme plus large "Codex for Open Source" d'OpenAI, annoncé en mars 2026, qui fournit aux mainteneurs open source éligibles six mois d'accès à ChatGPT Pro, un accès conditionnel à Codex Security et des crédits API pour leurs flux de travail. OpenAI a également étendu son initiative de cybersécurité Daybreak avec "Patch the Planet", un programme associant Codex Security à la société de sécurité Trail of Bits pour travailler directement avec les mainteneurs de projets open source sur la découverte et la remédiation des vulnérabilités.openai+3
Le dépôt avait déjà accumulé environ 1 500 étoiles sur GitHub au moment de l'annonce, suggérant un intérêt précoce des développeurs pour les outils de sécurité assistés par l'IA à mesure que la génération de code s'accélère.openai