#19 · 主分类: 网络安全与解密工具

codex-security

ai-security application-security cli code-scanning codex codex-security cybersecurity devsecops nodejs npm openai sdk security typescript vulnerability-scanning

OpenAI 的 Codex Security 命令行工具和 TypeScript SDK,用于查找、验证和修复安全漏洞。npm: https://www.npmjs.com/package/@openai/codex-security

项目最后更新:08/29/26

GitHub Stars

10.3K

Forks数量

743

贡献者数量

29

许可证

Apache-2.0

收录理由

Codex Security 的扫描思路与常规工具不同,它不依赖已知特征库去匹配问题,而是通过智能体式的扫描主动搜寻漏洞,并在给出修复建议前先验证这些漏洞是否真实存在。它基于 Codex 运行时构建,支持深度模式,可配置多个工作进程和子代理,最终生成的报告会区分新发现与持续存在的问题,并标注自上次扫描以来哪些漏洞被重新打开或已解决。这套流程既能接入 CI,也适合本地审查,同时支持接入 OpenAI 之外的推理服务商。对于已经在用 Codex 写代码的团队,操作方式很顺手;SDK 也允许把扫描能力嵌入自己的工具链。不过它需要访问 Codex Security 服务,并且要求受支持的 Node.js 运行环境,因此不是一款离线扫描器。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目