OpenAI без официальных анонсов выложила в открытый доступ инструмент Codex Security для работы с уязвимостями в коде. Релиз заметили на Hacker News раньше, чем компания выпустила пресс-релиз. Проект включает в себя утилиту командной строки и TypeScript SDK для автоматизации проверок безопасности.
Базовый функционал позволяет сканировать репозитории, находить уязвимости и сохранять историю проверок между запусками. Ключевая особенность инструмента — встроенная валидация исправлений. codex-security не просто генерирует отчеты об ошибках, а программно проверяет, действительно ли разработчик устранил проблему, связывая эти данные с предыдущими результатами аудита.
Пока это ранняя версия, но она уже готова к встраиванию в CI/CD-процессы через пакет @openai/codex-security. Выход такого инструмента показывает смещение фокуса OpenAI: компания планирует интегрировать свои модели глубоко в инфраструктуру разработки, автоматизируя не только генерацию, но и аудит кодовой базы.
Поделиться:
Упаковка сладостей Filema Rodion: исторический леттеринг против реального ритейла
Архитектура пайплайнов с нуля: из чего состоит новая DevOps-программа на Stepik