OpenAI пусна с отворен код Codex Security – инструмент за команден ред (CLI) и TypeScript SDK, създадени да помагат на разработчиците да откриват, валидират и отстраняват уязвимости в сигурността на техните кодови бази.

Това издание отбелязва важна стъпка в интегрирането на анализи на сигурността, задвижвани от изкуствен интелект (AI), в ежедневните работни процеси за разработка. То позволява на екипите да сканират хранилища, да преглеждат заявки за изтегляне (pull requests) и да вграждат автоматизирани проверки директно в CI/CD тръбопроводите си.

Базиран на лекия кодиращ агент Codex, Codex Security влезе в изследователски преглед през март 2026 г. и вече е достъпен под лиценза Apache-2.0, като вече е събрал около 1,5 хиляди звезди в GitHub.

Инструментът, публикуван като npm пакета @openai/codex-security, използва AI модели за контекстен анализ, вместо да разчита единствено на традиционното съпоставяне на шаблони. Този подход му позволява да оценява как се държи кодът в контекст, да извежда на повърхността съществени констатации и да предлага корекции за сигурност, които разработчиците могат да прегледат и приложат.

Първите потребители в Hacker News и X подчертаха неговия потенциал във време, когато генерирането на код с помощта на AI се ускорява, а екипите по сигурността се нуждаят от по-бързи начини да са в крак с новия код. Някои първоначални проблеми с автентификацията се появиха след старта, но OpenAI ги коригира бързо, засилвайки доверието в ранния импулс на проекта.

Започването на работа е лесно. Codex Security изисква Node.js 22 или по-нова версия, Python 3.10 или по-нова версия. Инсталирането става с една npm команда: npm install @openai/codex-security.

След това потребителите могат да се автентифицират с npx codex-security login и да стартират сканиране с npx codex-security scan. Основната употреба не изисква абонамент за ChatGPT Plus.

API ключ от OpenAI отключва пълните възможности за сканиране и е предпочитаният път за автоматизирани среди. В CI тръбопроводите екипите просто настройват променливата на средата OPENAI_API_KEY вместо да извършват интерактивно влизане.

За инженерите по сигурността и екипите за разработка практическата стойност се крие в по-бързата обратна връзка. Вместо да чакат периодични ръчни прегледи или бавни статични анализи, Codex Security може да изследва промените при тяхното постъпване, да проследява констатациите във времето и да предлага корекции, основани на околния код.