#OpenAI开源安全工具# OpenAI 刚开源了 Codex Security CLI,把 AI 安全审查能力塞进了开发者的命令行。
简单说,这是一款能直接扫描代码仓库、追踪漏洞、验证修复效果的安全工具,还能无缝接入 CI/CD 流水线,每次代码提交自动跑安全检查。
几个值得关注的点:
· 支持 npm 一键安装,同时提供 TypeScript SDK,方便二次开发
· 扫描历史可跨多次运行追踪,修复后还能验证是否真修好了
· CI 环境下通过 API Key 自动认证,无需人工登录
· OpenAI 坦言目前还是早期版本,会根据社区反馈持续迭代
有意思的是,这工具在正式发布前就已经被开发者从 GitHub 上“翻”出来试用了……开源社区的眼睛确实尖。
当安全检测像代码格式化一样变成日常操作,开发流程的防御水位可能会整体抬高一截。
#AI编程##代码安全##微博AI创作季#
发布于 广东
