OpenAI, Codex Security'yi açık kaynak olarak yayınladı
Özgün başlık: OpenAI just open-sourced Codex Security
Codex Güvenlik, sahip olduğunuz veya değerlendirme iznine sahip olduğunuz koddaki güvenlik sorunlarını bulmaya, doğrulamaya ve incelemeye yönelik açık kaynaklı bir CLI ve TypeScript SDK'sıdır. Bu paket anlamsal versiyonlamayı takip eder. Genel API'si 1.0.0'dan önceki küçük sürümler arasında değişebilir. SDK ve CLI; macOS, Linux ve Windows'u destekler ve Node.js 22 veya sonraki sürümünü gerektirir. Bulguların taranması ve dışa aktarılması da Python 3.10 veya üzerini gerektirir. Python 3.10 kullanıyorsanız tomli paketini yükleyin. Paketi yüklemek veya --help ve --version komutlarını çalıştırmak için Python'a gerek yoktur. Taramayı çalıştırmadan önce OpenAI hesabınızla oturum açın veya OpenAI API anahtarı sağlayın. Yalnızca sahip olduğunuz veya değerlendirme için açık izne sahip olduğunuz depoları tarayın. Tüm komutları görmek için npx codex-security --help komutunu ve tarama seçenekleri için npx codex-security scan --help komutunu çalıştırın. Uzak veya başsız bir makinede npx codex-security login --device-auth komutunu kullanın. CI ve diğer gözetimsiz taramalar için kabuğunuzu, CI sırrınızı veya gizli yöneticinizi kullanarak OPENAI_API_KEY veya CODEX_API_KEY'i ayarlayın. Saklanan oturum açmayı kontrol etmek için npx codex-security oturum açma durumunu ve bunu kaldırmak için npx codex-security oturum kapatmayı kullanın. Codex Güvenlik, mevcut dosya tabanlı Codex oturum açma işlemini yeniden kullanır. Codex kimlik bilgilerini sistem anahtarlığında saklıyorsa, taramadan önce npx codex-security oturum açma işlemini bir kez çalıştırın. Ortam API anahtarı, depolanan oturum açma işlemine göre önceliklidir. ChatGPT oturum açma işleminizi kullanmak için hem OPENAI_API_KEY hem de CODEX_API_KEY ayarını kaldırın.
Oturum açma durumu komutu, kayıtlı bir oturum açma işleminin mevcut olmadığı durumlar da dahil olmak üzere, etkin kimlik bilgisi kaynağını, değerini yazdırmadan bildirir. Havuzun bir alt kümesini tarayın veya makine tarafından okunabilir sonuçlar yazın: install-hook, her işlemden önce aşamalı ve aşamasız değişiklikleri tarar. core.hooksPath'e saygı duyar, mevcut bir kancanın yerini almaz ve yüksek önem derecesine sahip bulguları veya başarısız taramaları engeller. Eşiği değiştirmek için --fail-on-severity değerini ayarlayın. CLI sürümü için npx codex-security --version ve paket, eklenti ve çalışma zamanı sürümleri için npx codex-security info --json komutunu, varsayılan modeli ve akıl yürütme çabasını ve sonraki tarama komutunu kullanın. Codex'yi başlatmadan veya ağla iletişime geçmeden etkili modeli ve akıl yürütme çabasını incelemek için --dry-run ekleyin. Çıkış dizini, taranan dizinin ve onu çevreleyen Git çalışma ağacının dışında olmalıdır. MacOS ve Linux'ta mevcut bir çıktı dizini geçerli kullanıcıya özel olmalıdır ( chmod 700 ).