TwiScan
人気
コミュニティ
アカウントコレクション
ログイン
登録
English
日本語
한국의
简体中文
繁体中文
登録して招待リンクを共有すると、動画再生報酬と紹介報酬を獲得できます。
今すぐ登録
宝玉
@dotey
AI Engineer, dedicated to learning and disseminating knowledge about AI, software engineering, and engineering management.
参加 April 2007
1.7K
フォロー中
240.7K
ファン
宝玉
@dotey
2026.07.28 22:10
OpenAI 开源了 Codex Security Codex Security 是一个命令行工具(CLI)加 TypeScript 开发工具包(SDK),用 AI 自动扫描代码仓库里的安全漏洞。它能找到问题、验证问题是否真实存在,还能生成修复补丁。 这个工具之前一直以 Codex 插件的形式存在,但是闭源的。 六月底就有人在 GitHub 上开了 issue 要求开源,理由是安全不该被藏着。现在 OpenAI 把它拆成了独立项目,以 Apache-2.0 协议开源,项目地址: Codex 插件版和独立版有什么区别? 插件适合在你的 Codex 项目中,直接调用插件做安全扫描。 独立版是给安全团队用的,能批量扫整个组织的所有仓库,支持历史记录、扫描结果去重、误报追踪,还能接进 CI 流水线。 技术细节方面,默认使用 gpt-5.6-sol 模型做高推理强度扫描,需要 Node.js 22+ 和 Python 3.10+,支持 macOS、Linux 和 Windows。扫描结果可以导出为 SARIF、CSV 或 JSON 格式。还有个 install-hook 命令,可以在每次 git commit 前自动扫描改动过的代码,发现高危问题直接拦住提交。 在公开测试阶段,Codex Security 扫描了超过 120 万次提交(commit),在 OpenSSH、GnuTLS、PHP、Chromium 等开源项目中发现了 792 个严重漏洞和 10561 个高危漏洞。有第三方测试对比过,在 16.2 万行生产代码上,Codex Security 的真阳性率是 74%,Snyk 是 28%,Semgrep 是 20%。OpenAI 开源了 Codex Security
もっと見る
0
0
36
331
60
コミュニティへ転送
人気のあるユーザー
New York Post
@nypost
4.1M ファン
オリコンニュース
@oricon
1.9M ファン
Reuters
@Reuters
26.3M ファン
一劍浣春秋
@chee828
230.5K ファン
billboard
@billboard
16.5M ファン
Hello! Project Link
@UpFrontLink
15.5K ファン
ATEEZ(에이티즈)
@ATEEZofficial
4.8M ファン
BTS JAPAN OFFICIAL
@BTS_jp_official
13.7M ファン
BOYNEXTDOOR
@BOYNEXTDOOR_KOZ
870.1K ファン
Forbes
@Forbes
20.3M ファン
MLB
@MLB
13.6M ファン
Pop Base
@PopBase
6.4M ファン
BTS_official
@bts_bighit
45.3M ファン
Binance
@binance
16.1M ファン
First Squawk
@FirstSquawk
556.2K ファン