利好

OpenAI 開源 Codex Security 工具但掃描需賬戶授權

2026-07-29 15:32:36

CLI 與 SDK 代碼已公開,但核心分析服務仍由 OpenAI 運營,用戶需登錄賬戶方可使用。

據 Woofun AI 消息,OpenAI 已將 Codex Security 命令行工具及 TypeScript SDK 開源,允許開發者查看、修改或重新分發代碼。該工具支持掃描代碼倉庫、檢測變更並整合至自動化開發流程,通過隔離環境復現問題以確認漏洞並提供修復建議。

儘管源代碼已公開,但負責實際代碼分析、漏洞驗證及方案生成的核心服務仍由 OpenAI 運營。用戶需使用 OpenAI 賬戶登錄並獲得授權才能使用完整功能。目前該工具處於研究預覽階段,面向 ChatGPT Pro、Business、Edu 及 Enterprise 版用戶開放,企業版用戶可能需管理員額外授權。

WOOFUN AI

影響力評估 · 一鍵速讀

Codex Security 的開源降低了開發者接入安全掃描的技術門檻,有利於其在 CI/CD 流程中的普及。然而,核心分析能力保留在雲端且依賴賬戶授權,意味着 OpenAI 仍掌握服務控制權與潛在的數據交互環節。這種‘開源客戶端+閉源服務’的模式,既促進了生態適配,也維持了商業閉環,後續需關注其對企業級用戶的具體授權策略及數據隱私處理機制。
WOOFUN AI 生成 · 僅供參考,非投資建議

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱