昊梵体育网

OpenAI悄悄开源了个安全扫描工具,GitHub已获1500星 兄弟们,Op

OpenAI悄悄开源了个安全扫描工具,GitHub已获1500星

兄弟们,OpenAI 7月28号悄悄放了个大招——开源了一个叫 Codex Security 的代码安全扫描工具。

跟传统安全工具有啥区别?

不用签名库、不用模糊测试,直接用AI模型推理找漏洞
扫完不是给你一个报告就完了,它会自己进沙盒验证漏洞是否真实存在,然后自动生成修复补丁
整个流程:扫描→发现→沙盒验证→生成补丁→人工审查→提PR→修复后再验证

说白了就是从发现到修复一条龙,你只需要做最后的人工审查。

怎么上手?

npm装 @openai/codex-security,连上你的GitHub仓库
支持pre-commit hook,提交前自动扫
还能多仓库批量扫描、深度扫描模式
注意要 Node.js 22+ 和 Python 3.10+

对做外包或者独立开发者来说,以前请不起安全团队,现在这个免费工具等于白送了一个AI安全工程师。