GitHub-радар
Codex Security от OpenAI — CLI для поиска уязвимостей с помощью ИИ Опубликовано:
Codex Security — это CLI/TypeScript SDK, который позволяет использовать Codex для поиска и устранения проблем безопасности в вашем коде (вплоть до автоматического создания черновика pull request с патчами).
Codex Security — это официальный CLI и TypeScript SDK от OpenAI для обеспечения безопасности кода с помощью ИИ. Сканируйте свой код с помощью Codex, чтобы находить проблемы безопасности, проверять их и генерировать предложения по исправлению. Включите автоматическое исправление проблем уровня «high» и «critical» с помощью --patch --patch-severity high, зафиксируйте изменённые файлы и создайте черновик Pull Request на GitHub с помощью --create-pr. Сканируйте все компоненты вашего монорепозитория независимо друг от друга и объединяйте проблемы по первопричине с помощью scan-components. Используйте несколько субагентов для режима глубокого сканирования (до 96 часов) или запускайте на OpenAI, Amazon Bedrock, OpenRouter или любой другой платформе, совместимой с OpenAI (например, Anthropic через OpenRouter). Вышел два месяца назад и уже набрал больше 10 000 звёзд! Работает с Node.js >= 22 и Python >= 3.10, требует аккаунт ChatGPT с доступом к Codex Security или OPENAI_API_KEY.
Зачем это вайб-кодеру
Если вы хотите автоматизировать процесс, при котором модель ИИ проверяет ваш код на уязвимости безопасности и автоматически их исправляет (без ручного вмешательства), Codex Security берёт на себя все этапы — от обнаружения до PR. Особенно полезно для проектов, где безопасность сейчас проверяется только в CI без отдельного этапа проверки.
Как поставить
Скопируйте и отправьте своему агенту — Claude Code, Codex, любому:
Установи и запусти Codex Security: https://github.com/openai/codex-security — сделай npm install @openai/codex-security, просканируй текущий проект командой npx @openai/codex-security scan . и покажи найденные уязвимости. Для работы нужен OPENAI_API_KEY или ChatGPT-аккаунт с доступом к Codex Security — спроси у меня, если нет.
Запустится на обычном ноутбуке — нужны Node.js 22+ и Python 3.10+. Сканирование идёт через облачный Codex API, видеокарта не нужна.
Открыть на GitHub▌ Ещё находки