OpenAIがコードセキュリティツール「Codex Security」公開

Judul asli: Codex Security

Mengapa Ini Penting

OpenAIがセキュリティツール領域に参入し、AI駆動のコード安全性確保の競争が加速する。

OpenAIはGitHubにてコードの脆弱性を検出・修正するCLIおよびTypeScript SDK「Codex Security」をApache-2.0ライセンスで公開した。

OpenAIはGitHub上で「Codex Security(@openai/codex-security)」をオープンソースとして公開した。本ツールはコードリポジトリのセキュリティ脆弱性を発見・検証・修正するためのCLIおよびTypeScript SDKで、Apache-2.0ライセンスのもと提供される。

動作要件はNode.js 22以降およびPython 3.10以降で、Codex Securityへのアクセスが必要。`npm install @openai/codex-security`でインストール後、`npx codex-security scan .`コマンドでリポジトリのスキャンが可能。CI環境では`OPENAI_API_KEY`を設定することで認証できる。ChatGPTアカウントとAPIキーの両方が利用可能な場合、インタラクティブスキャン時にどの認証情報を使うか選択できる。リポジトリは公開から間もなく781のStarと48のForkを獲得している。

Sumber

github.com — Baca artikel asli →