利好
OpenAI 开源 Codex Security 工具但扫描需账户授权
2026-07-29 15:32:36
CLI 与 SDK 代码已公开,但核心分析服务仍由 OpenAI 运营,用户需登录账户方可使用。
据 Woofun AI 消息,OpenAI 已将 Codex Security 命令行工具及 TypeScript SDK 开源,允许开发者查看、修改或重新分发代码。该工具支持扫描代码仓库、检测变更并整合至自动化开发流程,通过隔离环境复现问题以确认漏洞并提供修复建议。
尽管源代码已公开,但负责实际代码分析、漏洞验证及方案生成的核心服务仍由 OpenAI 运营。用户需使用 OpenAI 账户登录并获得授权才能使用完整功能。目前该工具处于研究预览阶段,面向 ChatGPT Pro、Business、Edu 及 Enterprise 版用户开放,企业版用户可能需管理员额外授权。
WOOFUN AI
影响力评估 · 一键速读
Codex Security 的开源降低了开发者接入安全扫描的技术门槛,有利于其在 CI/CD 流程中的普及。然而,核心分析能力保留在云端且依赖账户授权,意味着 OpenAI 仍掌握服务控制权与潜在的数据交互环节。这种‘开源客户端+闭源服务’的模式,既促进了生态适配,也维持了商业闭环,后续需关注其对企业级用户的具体授权策略及数据隐私处理机制。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论