stamatios
← Voltar ao feed
Codex Security: CLI da OpenAI para encontrar e corrigir vulnerabilidades
Dev & Engenharia · IA & Modelos

Codex Security: CLI da OpenAI para encontrar e corrigir vulnerabilidades

resumo de ~3 min

O que é

@openai/codex-security é uma CLI e SDK em TypeScript da OpenAI para encontrar, validar e corrigir vulnerabilidades de segurança em código. O repositório no GitHub já acumula 4,3k estrelas e 248 forks.

Funcionalidades

  • Scan de repositórios: analisa o código em busca de vulnerabilidades.
  • Revisão de mudanças: verifica diffs e pull requests.
  • Rastreamento ao longo do tempo: acompanha findings entre execuções.
  • Integração com CI: permite rodar verificações de segurança em pipelines automatizados.

Requisitos e instalação

Requer Node.js 22+ e Python 3.10+. A instalação é feita via npm:

npm install @openai/codex-security
npx codex-security login
npx codex-security scan .

Autenticação

Duas opções: login via ChatGPT (interativo) ou variável de ambiente OPENAI_API_KEY (para CI). Se ambas estiverem disponíveis, o usuário escolhe qual usar em scans interativos. É possível forçar uma com --auth chatgpt ou --auth api-key.

SDK TypeScript

import { CodexSecurity } from "@openai/codex-security";
const security = new CodexSecurity();
const result = await security.run(".");
console.log(result.reportPath);
await security.close();

Estado e histórico

O histórico de scans é armazenado no diretório de estado do Codex Security workbench. Caso esse diretório não seja gravável, é possível configurar CODEX_SECURITY_STATE_DIR para um caminho alternativo.

O projeto está sob licença Apache-2.0.