openai今日正式开源命令行安全工具codex security cli,旨在协助开发者在日常开发过程中快速扫描代码仓库、识别并验证各类安全漏洞,同时支持将安全检测能力无缝嵌入ci/cd持续交付流程中。值得注意的是,openai透露该工具在官方发布前已被开发者社区“抢先发现”,目前仍处于早期迭代阶段。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

命令行与SDK双模式支持,深度对接CI/CD系统
Codex Security CLI以命令行界面(CLI)为主要操作入口,并同步提供TypeScript SDK供程序化调用。用户可通过它执行代码库扫描、比对代码变更、追踪跨周期安全问题演化,并确认漏洞修复是否生效。
针对高频迭代的软件项目,将该工具集成至CI/CD流水线后,每次代码推送均可自动触发安全扫描,实现风险前置拦截。安装过程极为便捷,仅需一条npm命令即可完成部署;运行环境要求Node.js 22+、Python 3.10+,并需具备Codex Security平台访问权限。完成身份认证后,执行扫描指令即可启动全量或增量安全审查。
在CI/CD环境中,工具支持免交互式认证——只需配置OPENAI_API_KEY环境变量,即可完成自动化鉴权。认证方式兼容ChatGPT账户登录与API密钥两种模式,兼顾个人开发者轻量使用与企业团队规模化部署需求。
所有扫描记录默认保存于Codex Security本地工作目录;若默认路径不可写,用户可通过环境变量灵活指定存储位置。对于进阶使用者,TypeScript SDK提供了原生集成能力,允许在TypeScript工程中直接调用扫描接口、获取报告路径,从而构建更精细化的安全工具链。
Codex Security CLI的面世,标志着OpenAI正将AI驱动的安全能力从大模型层面向开发者基础设施层延伸。当安全检测如同代码格式检查一样成为开发流程中的默认动作,其对整个软件开发生态安全水位的提升意义,或将远超单一CLI工具的技术边界。










