اوپنایآی امروز رسماً ابزار امنیتی خط فرمان Codex Security CLI را متنباز اعلام کرد. این ابزار به توسعهدهندگان کمک میکند تا مخازن کد را اسکن کرده، آسیبپذیریهای امنیتی را در جریان کار روزانه کدنویسی خود شناسایی و تأیید کنند و از ادغام یکپارچه بررسیهای امنیتی در خطوط لوله تحویل CI/CD پشتیبانی میکند. جالب اینجاست که اوپنایآی اعتراف کرد که این ابزار پیش از انتشار رسمی توسط جامعه «کشف» شده بود و هنوز در مرحله نسخه اولیه قرار دارد.

دو کانال: خط فرمان + SDK، اتصال مستقیم به خط لوله CI/CD
Codex Security CLI از رابط خط فرمان به عنوان روش اصلی تعامل خود استفاده میکند و همچنین یک رابط TypeScript SDK را نیز ارائه میدهد. توسعهدهندگان میتوانند از آن برای اسکن مخازن کد، مشاهده تغییرات کد، ردیابی مسائل امنیتی در چرخههای مختلف اجرا و تأیید اثربخشی رفع آسیبپذیریها استفاده کنند.
برای پروژههای نرمافزاری که به طور مداوم توسعه مییابند، پس از جاسازی این ابزار در فرآیند CI/CD، هر بار ارسال کد میتواند به طور خودکار یک بررسی امنیتی را آغاز کند و خطرات احتمالی را از قبل آشکار سازد. روش نصب بسیار ساده است، تنها با یک خط فرمان از طریق npm. این ابزار به Node.js 22 یا بالاتر، Python 3.10 یا بالاتر و حقوق دسترسی به Codex Security نیاز دارد. پس از تکمیل احراز هویت، توسعهدهندگان فقط باید دستور اسکن را برای انجام بررسی امنیتی مخزن کد اجرا کنند.
در محیط CI، نیازی به ورود تعاملی نیست؛ احراز هویت خودکار را میتوان با تنظیم متغیر محیطی OPENAI_API_KEY تکمیل کرد. این ابزار همچنین از دو روش احراز هویت پشتیبانی میکند: ورود با حساب ChatGPT و کلید API، که نیازهای مختلف توسعهدهندگان فردی و تیمهای سازمانی را برآورده میکند.
تاریخچه اسکن در دایرکتوری کاری Codex Security ذخیره خواهد شد. اگر دایرکتوری پیشفرض قابل نوشتن نباشد، کاربران میتوانند مسیر ذخیرهسازی را از طریق متغیرهای محیطی سفارشیسازی کنند. برای کاربران پیشرفته، TypeScript SDK امکان فراخوانی مستقیم تابع اسکن امنیتی را در یک پروژه TypeScript فراهم میکند و مسیر گزارش اسکن را برای دستیابی به ادغام انعطافپذیرتر ابزارها به دست میآورد.
