Folia
← 返回头版

OpenAI开源代码安全工具Codex Security CLI

OpenAI官方宣布开源代码安全工具Codex Security CLI,这是一款能够自动发现、验证和修复代码漏洞的应用安全智能体1。该工具已在GitHub上线,地址为https://github.com/openai/codex-security[1](#source-1)。

上线后的前30天内,Codex Security CLI扫描了超过120万次提交,发现了792个严重级别漏洞和10561个高危级别漏洞1。不过,该工具的默认配置调用高成本的gpt-5.6-sol模型,推理强度设为extra-high,导致部分开发者遭遇账单超支的问题1。据悉,Sol模型API定价为每百万输入token 5美元、每百万输出token 30美元1。开发者gregwebs报告称,一次52分47秒的扫描耗尽了其Pro套餐周度额度的一半,另一名开发者Quai的一次失败运行则花费约13美元1。

Codex Security CLI脱胎于2025年10月的私测项目Aardvark,于今年3月6日推出研究预览版1。值得注意的是,对同一批代码仓库进行反复扫描时,工具的误报率下降超过50%1。


来源

  1. 36Kr TechnologyOpenAI,开源了

评论