产品简介
Codex Security 是 OpenAI 推出的一款开源安全工具,提供 CLI 和 TypeScript SDK,帮助开发者高效发现、验证和修复代码中的安全漏洞。它能够扫描整个仓库、审查代码变更、追踪安全发现随时间的变化,并集成到 CI 流程中执行安全检查。该工具旨在将安全实践无缝嵌入开发工作流,提升代码安全性。
核心功能
- 仓库扫描与漏洞发现:支持对代码仓库进行全面扫描,自动识别潜在的安全漏洞,包括常见漏洞类型如注入、跨站脚本等。
- 变更审查与验证:能够审查代码变更,验证新引入的代码是否存在安全风险,帮助开发者在合并前修复问题。
- 追踪与历史分析:追踪安全发现随时间的变化,提供历史记录和趋势分析,便于团队持续监控安全状态。
- CI 集成安全检查:可集成到持续集成(CI)流水线中,自动执行安全检查,确保每次提交都符合安全标准。
适合谁用
以下类型的用户会特别受益于 Codex Security:
- 开发团队在 CI/CD 流程中自动扫描代码安全漏洞
- 安全审计人员对仓库进行定期安全审查
- 开源项目维护者验证贡献代码的安全性
优点亮点
- 开源免费,降低安全工具使用门槛
- 提供 CLI 和 SDK 两种方式,灵活适配不同开发环境
- 由 OpenAI 维护,持续更新和社区支持
- 支持追踪历史发现,便于长期安全管理
价格与方案
开源免费,无需付费即可使用所有功能。
总结与建议
Codex Security 是一款由 OpenAI 推出的开源安全工具,通过 CLI 和 TypeScript SDK 提供仓库扫描、变更审查、发现追踪和 CI 安全检查功能。它帮助开发团队将安全实践融入日常开发流程,有效提升代码安全性,且完全免费使用。
版本演进
- 面壁智能 OpenBMB 推出 MathForm,面向 Lean 4 数学自动形式化的开源框架、数据集与模型 (2026-08-21):面壁智能 OpenBMB 推出 MathForm,一个面向 Lean 4 数学自动形式化的开源框架、数据集与模型。其 FormalVerse 数据集含 367K+ 已验证示例;在匹配 100K 预算下,基于其训练的模型 Consistency Check 达 60.32%,优于 FineLeanCorpus(46.53%)与 NuminaMath-LEAN(41.49%)。
- FastMetal 让 Mac 本地 30 秒生成视频 (2026-08-19):一段 5 秒 480P 视频,完全在 Mac 上生成,耗时 30 秒。无需 CUDA,无需云端,仅占用 3.9 GiB 内存。 FastMetal 将 FastWan-QAD 系列带到 Apple Silicon。DiT、DMD 采样器和解码器均通过 MLX 在 Metal 上运行,默认 INT8。 三个模型:1.3B 支持 480P,5B 支持 720P,14B 追求画质。 📷 博客:h
- Qwen3.8-2.4T-A95B 开源,硅基流动即日上线 (2026-08-13):阿里开源 Qwen3.8-2.4T-A95B,硅基流动已提供 Day-0 支持。该模型拥有 2.4T 参数、95B 激活参数,主打自主编码、深度研究与端到端智能体执行。API 定价为输入 $2.00/百万 token,输出 $6.00/百万 token,缓存输入 $0.25/百万 token。
- 微软首发自研推理模型MAI-Thinking-1 (2026-08-12):我们的首个推理模型 MAI-Thinking-1 从零开始构建,现已在 Microsoft Foundry 上线。为团队点赞!更多详情如下。
- Meta 发布开源模型 Muse Glimmer (2026-08-10):推出 Muse Glimmer,一款开放权重、300 亿参数的模型,专为本地、常驻运行的智能体工作流优化。 与同尺寸领先模型相比,Muse Glimmer 在关键智能体用例和基准测试中表现出色,并设计为完全在消费级硬件(如 Mac 或配备高性能 GPU 的 PC)上运行。 秉承我们长期分享基础 AI 研究的传统,我们以宽松的 Apache 2.0 许可证发布模型权重。
- 商汤发布 SenseNova U1.5-Lite-Preview 开源模型 (2026-08-03):商汤推出 SenseNova U1.5-Lite-Preview,一个基于 NEO-Unify 架构的轻量级原生统一多模态模型,仅 8B-MoT 参数即可达到商业闭源模型的生成与编辑质量。
- 微软开源 Orchard 智能体训练框架 (2026-08-03):Orchard 是一个面向研究社区的开源框架,用于跨任务类型训练和评估 AI 智能体。它降低了复杂性,同时通过让研究人员复用同一套基础设施,支持较小模型也能实现强劲性能。https://msft.it/6019a8fqP
- OpenAI 发布 Codex 安全 CLI 与 SDK (2026-07-28):更多开源福利。我们刚刚发布了一个 CLI 和 TypeScript SDK,用于查找、验证和修复代码中的安全漏洞。扫描仓库、审查变更、随时间追踪发现,并在 CI 中运行安全检查。 https://github.com/openai/codex-security
- 腾讯混元开源 AngelSpec 投机解码框架 (2026-07-29):腾讯混元开源端到端投机解码框架 AngelSpec,支持训练与部署。在 Hy3-A21B 模型上,其 DFly 方案相比自回归解码实现 1.98-2.40 倍端到端加速,吞吐量比 DFlash 高 10.5-11.8%。训练代码及 Hy3-A21B MTP/DFly 草稿模型权重已开源。