
Codex Security: CLI da OpenAI para encontrar e corrigir vulnerabilidades
resumo de ~3 min
O que é
@openai/codex-security é uma CLI e SDK em TypeScript da OpenAI para encontrar, validar e corrigir vulnerabilidades de segurança em código. O repositório no GitHub já acumula 4,3k estrelas e 248 forks.
Funcionalidades
- Scan de repositórios: analisa o código em busca de vulnerabilidades.
- Revisão de mudanças: verifica diffs e pull requests.
- Rastreamento ao longo do tempo: acompanha findings entre execuções.
- Integração com CI: permite rodar verificações de segurança em pipelines automatizados.
Requisitos e instalação
Requer Node.js 22+ e Python 3.10+. A instalação é feita via npm:
npm install @openai/codex-security
npx codex-security login
npx codex-security scan .
Autenticação
Duas opções: login via ChatGPT (interativo) ou variável de ambiente OPENAI_API_KEY (para CI). Se ambas estiverem disponíveis, o usuário escolhe qual usar em scans interativos. É possível forçar uma com --auth chatgpt ou --auth api-key.
SDK TypeScript
import { CodexSecurity } from "@openai/codex-security";
const security = new CodexSecurity();
const result = await security.run(".");
console.log(result.reportPath);
await security.close();
Estado e histórico
O histórico de scans é armazenado no diretório de estado do Codex Security workbench. Caso esse diretório não seja gravável, é possível configurar CODEX_SECURITY_STATE_DIR para um caminho alternativo.
O projeto está sob licença Apache-2.0.