ЗДЕСЬ медиа
github.com

Тихий релиз OpenAI: инструмент Codex Security для поиска и валидации уязвимостей в коде

OpenAI без официальных анонсов выложила в открытый доступ инструмент Codex Security для работы с уязвимостями в коде. Релиз заметили на Hacker News раньше, чем компания выпустила пресс-релиз. Проект включает в себя утилиту командной строки и TypeScript SDK для автоматизации проверок безопасности.

Базовый функционал позволяет сканировать репозитории, находить уязвимости и сохранять историю проверок между запусками. Ключевая особенность инструмента — встроенная валидация исправлений. codex-security не просто генерирует отчеты об ошибках, а программно проверяет, действительно ли разработчик устранил проблему, связывая эти данные с предыдущими результатами аудита.

Пока это ранняя версия, но она уже готова к встраиванию в CI/CD-процессы через пакет @openai/codex-security. Выход такого инструмента показывает смещение фокуса OpenAI: компания планирует интегрировать свои модели глубоко в инфраструктуру разработки, автоматизируя не только генерацию, но и аудит кодовой базы.

Поделиться:

Telegram

Ещё из архива

Все публикации