OpenAIがコードセキュリティツール「Codex Security」公開
Judul asli: Codex Security
Mengapa Ini Penting
OpenAIがセキュリティツール領域に参入し、AI駆動のコード安全性確保の競争が加速する。
OpenAIはGitHubにてコードの脆弱性を検出・修正するCLIおよびTypeScript SDK「Codex Security」をApache-2.0ライセンスで公開した。
OpenAIはGitHub上で「Codex Security(@openai/codex-security)」をオープンソースとして公開した。本ツールはコードリポジトリのセキュリティ脆弱性を発見・検証・修正するためのCLIおよびTypeScript SDKで、Apache-2.0ライセンスのもと提供される。
動作要件はNode.js 22以降およびPython 3.10以降で、Codex Securityへのアクセスが必要。`npm install @openai/codex-security`でインストール後、`npx codex-security scan .`コマンドでリポジトリのスキャンが可能。CI環境では`OPENAI_API_KEY`を設定することで認証できる。ChatGPTアカウントとAPIキーの両方が利用可能な場合、インタラクティブスキャン時にどの認証情報を使うか選択できる。リポジトリは公開から間もなく781のStarと48のForkを獲得している。