OpenAI lance Codex Security, un outil CLI et SDK de sécurité

Original : Codex Security

Pourquoi c'est important

L'intégration native de la sécurité dans les workflows de développement IA représente un enjeu clé pour l'industrie.

OpenAI a publié sur GitHub un outil open source nommé Codex Security, un CLI et SDK TypeScript permettant de détecter, valider et corriger des vulnérabilités de sécurité dans le code source. Il supporte Node.js 22+ et Python 3.10+.

OpenAI a mis en ligne le dépôt GitHub openai/codex-security, qui propose un outil en ligne de commande (CLI) et un SDK TypeScript pour l'analyse de sécurité du code. Publié sous licence Apache-2.0, le projet compte déjà 781 étoiles et 48 forks. L'outil permet de scanner des dépôts entiers, d'examiner les modifications de code, de suivre les résultats dans le temps et d'intégrer des vérifications de sécurité dans les pipelines CI/CD. L'installation se fait via npm : `npm install @openai/codex-security`, suivi de `npx codex-security login` et `npx codex-security scan .`. Pour les environnements CI, une clé API (`OPENAI_API_KEY`) peut remplacer l'authentification interactive. Si un compte ChatGPT et une clé API sont tous les deux disponibles, l'outil propose de choisir le credential à utiliser lors des scans interactifs. Les prérequis sont Node.js 22 ou supérieur et Python 3.10 ou supérieur, ainsi qu'un accès à Codex Security.

Source

github.com — Lire l'original →