你vibe coding的软件终于不用裸奔了!
OpenAI 刚刚开源了 Codex Security CLI——一个专门帮你找漏洞、验证问题、自动检查修复的命令行工具。
它能直接扫描整个代码库,追踪安全问题,验证修复效果,还能一键接入 CI/CD,每次更新都自动帮你把关。
最适合现在越来越多的“Vibe Coder”:用 AI 快速做出网站、App 的普通人。代码能跑是一回事,数据库有没有裸奔、密钥有没有写进代码、用户能不能越权……这些以前既看不出来,也不知道怎么修。现在有了它,再也不用先学成半个安全专家才敢上线。
官方数据显示,它已经扫描了超过 3000 万次提交、覆盖 3 万个代码库,人工确认修复的安全问题超 7 万个,系统自动判断已修复的超过 50 万个。
未来开发流程变成:AI 写代码 → Codex Security 查漏洞 → 再让 AI 修。
想试试的话:
官方仓库: install
@openai/codex-security
OpenAI 公告: