产品简介
Codex Security 是 OpenAI 推出的一款开源安全工具,提供 CLI 和 TypeScript SDK,帮助开发者高效发现、验证和修复代码中的安全漏洞。它能够扫描整个仓库、审查代码变更、追踪安全发现随时间的变化,并集成到 CI 流程中执行安全检查。该工具旨在将安全实践无缝嵌入开发工作流,提升代码安全性。
核心功能
- 仓库扫描与漏洞发现:支持对代码仓库进行全面扫描,自动识别潜在的安全漏洞,包括常见漏洞类型如注入、跨站脚本等。
- 变更审查与验证:能够审查代码变更,验证新引入的代码是否存在安全风险,帮助开发者在合并前修复问题。
- 追踪与历史分析:追踪安全发现随时间的变化,提供历史记录和趋势分析,便于团队持续监控安全状态。
- CI 集成安全检查:可集成到持续集成(CI)流水线中,自动执行安全检查,确保每次提交都符合安全标准。
适合谁用
以下类型的用户会特别受益于 Codex Security:
- 开发团队在 CI/CD 流程中自动扫描代码安全漏洞
- 安全审计人员对仓库进行定期安全审查
- 开源项目维护者验证贡献代码的安全性
优点亮点
- 开源免费,降低安全工具使用门槛
- 提供 CLI 和 SDK 两种方式,灵活适配不同开发环境
- 由 OpenAI 维护,持续更新和社区支持
- 支持追踪历史发现,便于长期安全管理
价格与方案
开源免费,无需付费即可使用所有功能。
总结与建议
Codex Security 是一款由 OpenAI 推出的开源安全工具,通过 CLI 和 TypeScript SDK 提供仓库扫描、变更审查、发现追踪和 CI 安全检查功能。它帮助开发团队将安全实践融入日常开发流程,有效提升代码安全性,且完全免费使用。
版本演进
- 微软首发自研推理模型MAI-Thinking-1 (2026-08-12):我们的首个推理模型 MAI-Thinking-1 从零开始构建,现已在 Microsoft Foundry 上线。为团队点赞!更多详情如下。
- Meta 发布开源模型 Muse Glimmer (2026-08-10):推出 Muse Glimmer,一款开放权重、300 亿参数的模型,专为本地、常驻运行的智能体工作流优化。 与同尺寸领先模型相比,Muse Glimmer 在关键智能体用例和基准测试中表现出色,并设计为完全在消费级硬件(如 Mac 或配备高性能 GPU 的 PC)上运行。 秉承我们长期分享基础 AI 研究的传统,我们以宽松的 Apache 2.0 许可证发布模型权重。
- 商汤发布 SenseNova U1.5-Lite-Preview 开源模型 (2026-08-03):商汤推出 SenseNova U1.5-Lite-Preview,一个基于 NEO-Unify 架构的轻量级原生统一多模态模型,仅 8B-MoT 参数即可达到商业闭源模型的生成与编辑质量。
- 微软开源 Orchard 智能体训练框架 (2026-08-03):Orchard 是一个面向研究社区的开源框架,用于跨任务类型训练和评估 AI 智能体。它降低了复杂性,同时通过让研究人员复用同一套基础设施,支持较小模型也能实现强劲性能。https://msft.it/6019a8fqP
- OpenAI 发布 Codex 安全 CLI 与 SDK (2026-07-28):更多开源福利。我们刚刚发布了一个 CLI 和 TypeScript SDK,用于查找、验证和修复代码中的安全漏洞。扫描仓库、审查变更、随时间追踪发现,并在 CI 中运行安全检查。 https://github.com/openai/codex-security
- 腾讯混元开源 AngelSpec 投机解码框架 (2026-07-29):腾讯混元开源端到端投机解码框架 AngelSpec,支持训练与部署。在 Hy3-A21B 模型上,其 DFly 方案相比自回归解码实现 1.98-2.40 倍端到端加速,吞吐量比 DFlash 高 10.5-11.8%。训练代码及 Hy3-A21B MTP/DFly 草稿模型权重已开源。