Codex Security ищет, проверяет и разбирает уязвимости в коде, на который у вас есть права. OpenAI выложила его под Apache-2.0 как CLI и SDK на TypeScript. Нужен Node.js 22 и выше, сканирование и экспорт требуют ещё Python 3.10 и выше.
• По умолчанию скан идёт на gpt-5.6-sol с максимальным уровнем рассуждений, модель меняет флаг --model. • install-hook проверяет изменения перед каждым коммитом и блокирует находки высокой критичности. • bulk-scan подбирает репозитории на GitHub с пушами за последние 90 дней, исключая архивные и форки. • Через MCP доступно только чтение метаданных: транспорт MCP не умеет отменять активный скан.
Экспорт находок работает в SARIF, CSV и JSON. Пакет ставится через npm как @openai/codex-security и поддерживает macOS, Linux и Windows.

