Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

developersdigestdevelopersdigestopenai+1OpenAI-ն թողարկել է իր Codex Security CLI-ն որպես բաց կոդով նախագիծ՝ դարձնելով արհեստական բանականությամբ աշխատող անվտանգության սկանավորման գործիքը հասանելի մշակողների համար Apache-2.0 լիցենզիայով: Թողարկումը, որը OpenAI-ն հաստատեց հուլիսի 29-ին՝ Hacker News-ի օգտատերերի կողմից GitHub-ի պահոցը հայտնաբերելուց հետո, տրամադրում է հրամանատարական տողի ինտերֆեյս և TypeScript SDK՝ կոդի բազաներում անվտանգության խոցելիությունները գտնելու, վավերացնելու և շտկելու համար:developersdigest+1
Որպես @openai/codex-security npm փաթեթ՝ գործիքն օգտագործում է արհեստական բանականության մոդելներ կոդի համատեքստային վերլուծության համար, այլ ոչ թե միայն ավանդական օրինաչափությունների վրա հիմնվելով: Մշակողները կարող են սկանավորել ամբողջական պահոցներ, վերանայել pull-request-ների փոփոխությունները, հետևել արդյունքներին, ստուգել շտկումները և ներդնել անվտանգության ավտոմատ ստուգումներ CI/CD խողովակաշարերում:openai+1
"Մենք լուռ թողարկեցինք բաց կոդով Codex Security CLI-ն, բայց Hacker News-ը գտավ այն մինչ մենք կհասցնեինք կիսվել այստեղ," — հայտնել է OpenAI-ն X-ում: "Այժմ դուք կարող եք օգտագործել այն պահոցները սկանավորելու, արդյունքներին հետևելու, շտկումները ստուգելու և CI/CD-ում անվտանգության ստուգումներ ավելացնելու համար:"developersdigest
Տեղադրումը պահանջում է Node.js 22 կամ ավելի նոր տարբերակ և Python 3.10 կամ ավելի նոր: Հիմնական օգտագործումը չի պահանջում ChatGPT Plus-ի բաժանորդագրություն, թեև OpenAI API-ի բանալին բացում է սկանավորման լիարժեք հնարավորությունները և խորհուրդ է տրվում ավտոմատացված միջավայրերի համար:openai
Codex Security-ն առաջին անգամ հետազոտական նախադիտման մեջ հայտնվեց 2026 թվականի մարտին՝ որպես AI գործակալ, որը նախատեսված է կոդի անվտանգության վերանայումներն ավտոմատացնելու համար: Գործիքը կառուցված է OpenAI-ի թեթև Codex կոդավորման գործակալի վրա և տարբերվում է Codex-ի հավելումից նրանով, որ այն նախատեսված է երկարաժամկետ անվտանգության կառավարման համար բազմաթիվ պահոցներում, ներառյալ կազմակերպության մասշտաբով սկանավորումը, պատմական արդյունքները, կրկնօրինակների հեռացումը, կեղծ դրական արդյունքների հետևումը և բյուջեի կառավարումը:developersdigest
Մայքլը՝ նախագծում ներգրավված մշակողներից մեկը, Hacker News-ում բացատրել է, որ մինչ Codex-ի հավելումը հարմար է մեկ ակտիվ պահոց սկանավորելու համար, անկախ CLI-ն և SDK-ն ստեղծված են կազմակերպություններում անվտանգության կայուն գործառնությունների համար:developersdigest
Այս թողարկումը լրացնում է OpenAI-ի ավելի լայն "Codex for Open Source" ծրագիրը, որը հայտարարվել է 2026 թվականի մարտին և տրամադրում է բաց կոդի համապատասխան աջակիցներին վեցամսյա ChatGPT Pro հասանելիություն, Codex Security-ի պայմանական հասանելիություն և API կրեդիտներ: OpenAI-ն նաև ընդլայնել է իր Daybreak կիբերանվտանգության նախաձեռնությունը "Patch the Planet"-ով՝ ծրագիր, որը զուգակցում է Codex Security-ն Trail of Bits անվտանգության ընկերության հետ՝ ուղղակիորեն աշխատելու բաց կոդով նախագծերի աջակիցների հետ խոցելիությունների հայտնաբերման և շտկման ուղղությամբ:openai+3
Հայտարարության պահին պահոցն արդեն ուներ մոտ 1500 աստղ GitHub-ում, ինչը վկայում է մշակողների վաղ հետաքրքրության մասին արհեստական բանականության օգնությամբ անվտանգության գործիքների նկատմամբ, քանի որ կոդի գեներացումն ավելի է արագանում:openai