
2026年7月29日,OpenAI正式推出开源命令行工具Codex Security CLI,该工具定位为轻量化代码安全扫描器,可自动检测、验证代码仓库中的安全漏洞,支持直接嵌入CI/CD开发流水线。目前该工具处于早期版本阶段,OpenAI表示将根据开发者反馈持续优化功能,大幅降低开发环节的安全筛查门槛。

对于每天要处理几十次代码合入的后端开发人员来说,安全审查从来都是上线前最头疼的环节:人工排查漏检率高,第三方商业扫描工具接入成本高、反馈周期长,不少漏洞往往到上线后才被暴露,带来额外的运维风险。OpenAI这次推出的开源工具,刚好瞄准了这一普遍痛点。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录