Перейти до вмісту
ATAI Today Brief
ГоловнаНовиниКонцептиГайдиІнструменти
Про насПідписатисяEN
Підписатися

AI Today Brief

Щоденний бриф з AI-інженерії. Built in public. EN · UA.

XTelegramLinkedInYouTubeRSS

Слідкуйте за AI Today Brief у LinkedIn — щоденні оновлення з AI-інженерії та тижневий PDF «5 shifts that changed how developers work».

Огляд

НовиниДайджестиКонцептиГайди

Компанія

ПідписатисяРекламаПро нас

Правове

Редакційна політикаAI-розкриттяПриватністьУмови

© 2026 AI Today Brief. Усі права захищені.

  1. Головна/
  2. Новини/
  3. Інструменти й релізи/
  4. OpenAI випустила консольну утиліту та TypeScript SDK Codex Security для аудиту коду
Інструменти й релізи

OpenAI випустила консольну утиліту та TypeScript SDK Codex Security для аудиту коду

29 липня 2026 р.· 3 хв читання
OKКуратор Oleksandr Kuzmenko, AI Product Engineer·Оновлено 29 липня 2026 р.·Джерела вказані в кожному матеріалі
За участі AI · перевірено редактором·Як ми використовуємо AI
OpenAI випустила консольну утиліту та TypeScript SDK Codex Security для аудиту коду

OpenAI випустила пакет `@openai/codex-security`, що містить консольну утиліту та TypeScript SDK для сканування репозиторіїв, відстеження вразливостей та автоматичної перевірки безпеки коду в CI/CD.

Вплив: Середній

Чому це важливо

Тепер ви можете інтегрувати автоматичний пошук вразливостей від OpenAI безпосередньо у локальний термінал та CI/CD пайплайни.

TL;DR

  • 01OpenAI випустила @openai/codex-security для консольного та програмного аналізу безпеки коду.
  • 02Вимагає середовища Node.js 22+ та Python 3.10+.
  • 03Підтримує автентифікацію через ChatGPT та статичні API ключі в CI.

Ключові факти

Мінімальна версія Node.jsv22.0.0
Мінімальна версія Pythonv3.10.0
Пакет NPM
@openai/codex-security
Мінімальна версія Node.js
v22.0.0
Мінімальна версія Python
v3.10.0

Запуск сканування репозиторію через CLI

Для запуску потрібні Node.js 22+ та Python 3.10+. Спосіб автентифікації можна вказувати явно залежно від середовища:

# Інтерактивний запуск через акаунт ChatGPT
npx codex-security scan . --auth chatgpt

# Запуск у CI через API ключ
export OPENAI_API_KEY="your-api-key"
npx codex-security scan . --auth api-key

Програмне використання через TypeScript SDK

Використовуйте SDK для інтеграції сканування у власні скрипти та інструменти розробки:

import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run(".");

Шлях до збереження стану можна змінити за допомогою змінної CODEX_SECURITY_STATE_DIR для сумісності із CI-контейнерами.

Спробуй за 2 хвилини

import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run(".");

typescript

✓ Коли використовувати

  • Використовуйте для автоматичного пошуку вразливостей під час перевірки pull request-ів та локальних гілок.

✕ Коли НЕ варто

  • Не використовуйте у публічних CI-пайплайнах без обмеження доступу до API-ключів.

Що зробити сьогодні

  • →Запустіть npx @openai/codex-security scan . у своєму репозиторії для первинної оцінки безпеки.
  • →Додайте OPENAI_API_KEY до секретів GitHub Actions для автоматизації перевірок у CI.

Що каже спільнота

  • “It's cool but must be very annoying to use without being allowed into the cybersecurity program.”

    — 0x_rs на Hacker News

#Codex Security#OpenAI#Node.js#Python#TypeScript

Джерела

  • Codex Security Repository
ПоділитисяПоділитися в XПоділитися в LinkedIn
← Попередня новинаLiquid AI випустила енкодери LFM2.5 для швидкого інференсу контексту 8K на CPUНаступна новина →Anthropic Claude Mythos Preview знаходить криптографічні вразливості та запускає CryptanalysisBench

Схожі матеріали

  • Інструменти й релізиПрактичне порівняння моделей: швидкість Grok 4.5 проти міркувань Claude Fable 5
  • Інструменти й релізиGrafana випустила Go LLM SDK із підтримкою React-хуків від Vercel AI SDK
  • Інструменти й релізиПлагін i-have-adhd вилучає зайві вступи з відповідей AI-асистентів
  • Інструменти й релізиMicrosoft анонсувала модель MAI-Cyber-1-Flash та агентську систему Perception

Email-дайджест

Отримуйте ранковий AI-бриф

Один лист на день — історії, що важливі для інженерів, фаундерів і техлідів. Редагує людина, з посиланнями на першоджерела.

  • ✓120+ джерел щодня
  • ✓Редагує людина
  • ✓1 лист на день
  • ✓EN + UA

Підписуючись, ви погоджуєтесь з політикою конфіденційності.