问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年7月29日,OpenAI正式推出开源命令行工具Codex Security CLI,该工具定位为轻量化代码安全扫描器,可自动检测、验证代码仓库中的安全漏洞,支持直接嵌入CI/CD开发流水线。目前该工具处于早期版本阶段,OpenAI表示将根据开发者反馈持续优化功能,大幅降低开发环节的安全筛查门槛。

对于每天要处理几十次代码合入的后端开发人员来说,安全审查从来都是上线前最头疼的环节:人工排查漏检率高,第三方商业扫描工具接入成本高、反馈周期长,不少漏洞往往到上线后才被暴露,带来额外的运维风险。OpenAI这次推出的开源工具,刚好瞄准了这一普遍痛点。
随着敏捷开发的普及,不少团队的CI/CD流水线已经实现了功能测试、性能测试的自动化,但安全检测环节普遍存在滞后性:要么是上线前集中扫一次,要么是等漏洞被外部上报后才被动修复。据相关行业统计,约62%的代码安全漏洞本可以在开发合入阶段被拦截,但受限于筛查工具的易用性,多数团队没能做到全流程覆盖。
这次开源的Codex Security CLI,核心优势在于极低的接入门槛和高度的可集成性。开发者仅需通过npm一键安装@openai/codex-security包,就能在终端直接完成本地仓库扫描、代码变更安全校验、跨迭代漏洞追踪等操作,还能直接验证已发现的漏洞是否完成修复。
值得一提的是,这款工具在正式发布前就已经被开发者从公开代码库中提前挖出,此次正式亮相也同步开放了配套TypeScript SDK,方便开发者自定义扩展功能。将其接入CI/CD流水线后,项目可以在每次代码提交、构建时自动触发安全检测,直接把风险拦截在代码合入主分支之前。
作为Codex代码大模型能力的落地场景之一,这款工具的推出也释放了OpenAI向开发工具链下沉的信号。目前该版本仅支持漏洞检测与验证功能,据OpenAI官方透露,后续版本将逐步加入漏洞修复建议自动生成、多语言代码覆盖、主流代码托管平台原生集成等功能,进一步降低开发团队的安全运维成本。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。