OpenAI, 코드 보안 도구 Codex Security 공개
원제: Codex Security
왜 중요한가
OpenAI가 코드 보안 영역에 직접 진출함으로써 AI 기반 DevSecOps 도구 시장 경쟁이 본격화될 전망이다。
OpenAI는 코드 내 보안 취약점을 탐지·검증·수정하는 CLI 및 TypeScript SDK인 'Codex Security'를 GitHub에 공개했다. Node.js 22 이상, Python 3.10 이상이 필요하며, npm을 통해 설치 가능하고 CI 환경에서도 활용할 수 있다。
OpenAI는 공식 GitHub 저장소에 'codex-security'를 공개했다. 이 도구는 코드 저장소의 보안 취약점을 자동으로 스캔하고, 발견된 문제를 검증하며 수정까지 지원하는 CLI와 TypeScript SDK로 구성된다。
주요 기능으로는 저장소 스캔, 변경 사항 검토, 취약점 추적, CI(지속적 통합) 환경에서의 보안 검사 실행 등이 포함된다. 사용을 위해서는 Node.js 22 이상, Python 3.10 이상이 필요하며 Codex Security 접근 권한도 요구된다.
설치는 npm을 통해 '@openai/codex-security' 패키지를 설치한 후, 'npx codex-security login' 명령으로 인증하고 'npx codex-security scan .'으로 스캔을 실행하는 방식이다. CI 환경에서는 로그인 없이 OPENAI_API_KEY 환경 변수를 설정하여 사용할 수 있다. ChatGPT 계정 로그인과 API 키가 모두 설정된 경우, 인터랙티브 스캔 시 어느 자격 증명을 사용할지 선택할 수 있다.
해당 저장소는 Apache-2.0 라이선스로 공개되었으며, 공개 직후 GitHub에서 781개의 스타를 기록했다.