利好

OpenAI 开源 Codex Security 工具但扫描需账户授权

2026-07-29 15:32:36

CLI 与 SDK 代码已公开,但核心分析服务仍由 OpenAI 运营,用户需登录账户方可使用。

据 Woofun AI 消息,OpenAI 已将 Codex Security 命令行工具及 TypeScript SDK 开源,允许开发者查看、修改或重新分发代码。该工具支持扫描代码仓库、检测变更并整合至自动化开发流程,通过隔离环境复现问题以确认漏洞并提供修复建议。

尽管源代码已公开,但负责实际代码分析、漏洞验证及方案生成的核心服务仍由 OpenAI 运营。用户需使用 OpenAI 账户登录并获得授权才能使用完整功能。目前该工具处于研究预览阶段,面向 ChatGPT Pro、Business、Edu 及 Enterprise 版用户开放,企业版用户可能需管理员额外授权。

WOOFUN AI

影响力评估 · 一键速读

Codex Security 的开源降低了开发者接入安全扫描的技术门槛,有利于其在 CI/CD 流程中的普及。然而,核心分析能力保留在云端且依赖账户授权,意味着 OpenAI 仍掌握服务控制权与潜在的数据交互环节。这种‘开源客户端+闭源服务’的模式,既促进了生态适配,也维持了商业闭环,后续需关注其对企业级用户的具体授权策略及数据隐私处理机制。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅