Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

developersdigestdevelopersdigestopenai+1OpenAI har släppt sitt Codex Security CLI som ett projekt med öppen källkod, vilket gör det AI-drivna säkerhetsverktyget fritt tillgängligt för utvecklare under Apache-2.0-licensen. Lanseringen, som OpenAI bekräftade den 29 juli efter att användare på Hacker News hittat GitHub-arkivet, tillhandahåller ett kommandoradsgränssnitt och ett TypeScript SDK för att hitta, validera och åtgärda säkerhetssårbarheter i kodbaser.developersdigest+1
Verktyget publiceras som npm-paketet @openai/codex-security och använder AI-modeller för kontextuell kodanalys istället för att enbart förlita sig på traditionell mönstermatchning. Utvecklare kan skanna hela arkiv, granska ändringar i pull-requests, spåra resultat över tid, verifiera åtgärder och integrera automatiserade säkerhetskontroller i CI/CD-pipelines.openai+1
"Vi släppte Codex Security CLI i tysthet, men Hacker News hittade det innan vi hann dela det här," skrev OpenAI på X. "Du kan nu använda det för att skanna arkiv, spåra resultat, verifiera åtgärder och lägga till säkerhetskontroller i CI/CD."developersdigest
Installation kräver Node.js 22 eller senare och Python 3.10 eller senare. Grundläggande användning kräver inte en ChatGPT Plus-prenumeration, även om en OpenAI API-nyckel låser upp full skanningskapacitet och rekommenderas för automatiserade miljöer.openai
Codex Security introducerades först som en forskningsförhandsvisning i mars 2026 som en AI-agent utformad för att automatisera säkerhetsgranskningar av kod. Verktyget är byggt på OpenAIs lätta Codex-kodagent och skiljer sig från Codex-pluginet genom att vara utformat för långsiktig säkerhetshantering över flera arkiv, inklusive organisationsomfattande skanningar, historiska resultat, deduplicering, spårning av falska positiva resultat och budgethantering.developersdigest
Michael, en utvecklare involverad i projektet, förklarade på Hacker News att medan Codex-pluginet är lämpligt för att skanna ett enskilt aktivt arkiv, är det fristående CLI-verktyget och SDK:et byggda för kontinuerliga säkerhetsoperationer över hela organisationer.developersdigest
Lanseringen kompletterar OpenAIs bredare program "Codex for Open Source", som tillkännagavs i mars 2026 och ger kvalificerade utvecklare av öppen källkod sex månaders tillgång till ChatGPT Pro, villkorad tillgång till Codex Security och API-krediter för arbetsflöden. OpenAI har också utökat sitt cybersäkerhetsinitiativ Daybreak med "Patch the Planet", ett program som kopplar samman Codex Security med säkerhetsföretaget Trail of Bits för att arbeta direkt med utvecklare av projekt med öppen källkod kring sårbarhetsupptäckt och åtgärder.openai+3
Arkivet hade redan samlat på sig cirka 1 500 stjärnor på GitHub vid tidpunkten för tillkännagivandet, vilket tyder på ett tidigt intresse från utvecklare för AI-assisterade säkerhetsverktyg i takt med att kodgenerering accelererar.openai