OpenAI ने Codex Security CLI और SDK लॉन्च किया

मूल शीर्षक: Codex Security

यह क्यों महत्वपूर्ण है

OpenAI का यह टूल AI-संचालित कोड सुरक्षा ऑडिटिंग को CI/CD में सीधे एकीकृत करने की दिशा में एक महत्वपूर्ण कदम है।

OpenAI ने GitHub पर Codex Security का CLI और TypeScript SDK ओपन-सोर्स के रूप में जारी किया है। यह टूल कोड में सुरक्षा कमजोरियों को खोजने, सत्यापित करने और ठीक करने का काम करता है। Node.js 22 और Python 3.10 या उससे अधिक संस्करण की आवश्यकता है।

OpenAI ने `@openai/codex-security` नाम से एक CLI और TypeScript SDK GitHub पर सार्वजनिक रूप से उपलब्ध कराया है। यह टूल डेवलपर्स को उनके कोड में सुरक्षा कमजोरियाँ ढूंढने, उन्हें सत्यापित करने और ठीक करने में सहायता करता है।

**मुख्य विशेषताएँ:**

- Repository स्कैन करना

- कोड परिवर्तनों की सुरक्षा समीक्षा

- समय के साथ findings को ट्रैक करना

- CI/CD pipeline में सुरक्षा जाँच चलाना

**इंस्टॉलेशन और उपयोग:**

टूल को `npm install @openai/codex-security` कमांड से इंस्टॉल किया जा सकता है। इसके बाद `npx codex-security login` और `npx codex-security scan .` कमांड से स्कैनिंग शुरू की जा सकती है। CI वातावरण के लिए `OPENAI_API_KEY` environment variable सेट करने का विकल्प भी उपलब्ध है।

**तकनीकी आवश्यकताएँ:**

इसके लिए Node.js 22 या उससे अधिक और Python 3.10 या उससे अधिक संस्करण आवश्यक है। Repository Apache-2.0 लाइसेंस के तहत जारी की गई है और इसे अब तक 781 Star और 48 Fork मिले हैं। GitHub पर 110 Commits के साथ सक्रिय विकास जारी है।

स्रोत

github.com — मूल लेख पढ़ें →