openai

Сканер уязвимостей от OpenAI выложен в открытый доступ

Promtime

openai

Codex Security ищет, проверяет и разбирает уязвимости в коде, на который у вас есть права. OpenAI выложила его под Apache-2.0 как CLI и SDK на TypeScript. Нужен Node.js 22 и выше, сканирование и экспорт требуют ещё Python 3.10 и выше.

По умолчанию скан идёт на gpt-5.6-sol с максимальным уровнем рассуждений, модель меняет флаг --model. • install-hook проверяет изменения перед каждым коммитом и блокирует находки высокой критичности. • bulk-scan подбирает репозитории на GitHub с пушами за последние 90 дней, исключая архивные и форки. • Через MCP доступно только чтение метаданных: транспорт MCP не умеет отменять активный скан.

Экспорт находок работает в SARIF, CSV и JSON. Пакет ставится через npm как @openai/codex-security и поддерживает macOS, Linux и Windows.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.