News

OpenAI veröffentlicht Codex Security: CLI und SDK für Schwachstellen-Findung

openai codex security devsecops cli

OpenAI hat Codex Security als Open-Source veröffentlicht — ein CLI-Tool und TypeScript SDK zum Finden, Validieren und Beheben von Sicherheitslücken im Code. Das Repo auf GitHub hat in kurzer Zeit 6.200 Stars und 407 Forks gesammelt.

Was es kann

Codex Security scannt Codebasen automatisch nach Schwachstellen, validiert Funde (um False Positives zu reduzieren) und schlägt Fixes vor. Das Tool ist in TypeScript (54%) und Python (39%) geschrieben, läuft als npm-Paket (@openai/codex-security) oder als Docker-Container. Es unterstützt verschachtelte Git-Repositories, bietet einen OpenAI-kompatiblen lokalen Server und hat eine offizielle TypeScript-SDK für programmatische Integration.

Vertrauensmodell

Die Doku definiert ein “Trusted Local”-Bedrohungsmodell — der Code läuft lokal, nicht in der Cloud. Für beste Ergebnisse empfiehlt OpenAI ein verifiziertes Konto mit “Trusted Access”. Das Tool ist Teil der wachsenden Codex-Produktfamilie und positioniert sich im DevSecOps-Bereich als AI-gestützte Alternative zu klassischen SAST-Tools.

Verfügbarkeit

Apache-2.0-Lizenz, 15 Contributors, aktiv entwickelt (143 Commits in 2 Wochen). Die offizielle Doku liegt unter developers.openai.com/codex/security. npm-Paket für quick start, Docker-Image für isolierte Umgebungen.

github.com/openai/codex-security