OpenAI выпустила CLI для поиска уязвимостей
🔹 openai/codex-security
⭐ 6900 звёзд · TypeScript
Codex Security — CLI и TypeScript SDK от OpenAI для поиска, валидации и исправления уязвимостей в коде. Аутентификация через ChatGPT sign-in либо ключи OPENAI_API_KEY / CODEX_API_KEY, интенсивность сканирования регулируется флагом --effort, модель выбирается через --model.
Ключевая фича — команда scans compare: сопоставляет находки между запусками по корневой причине и раскладывает их на новые, сохраняющиеся, переоткрытые, разрешённые и неизвестные. История сканов лежит в директории состояния (переопределяется через CODEX_SECURITY_STATE_DIR), учётные данные не утекают в CI при работе через переменные окружения.
Требования — Node.js 22.13+ (22.x, 24.x или 26.x) и Python 3.10+. Есть официальный Docker-образ и Compose-конфиг для неинтерактивных возобновляемых сканов репозиториев.