← Tüm AI haberleri

Şirketler

OpenAI, depo taramaları ve CI için Codex Security CLI'yi açık kaynak olarak yayınladı

runtimewire.com · 28.07.2026 · Base of AGI özeti

OpenAI, depo taramaları ve CI için Codex Security CLI'yi açık kaynak olarak yayınladı
© runtimewire.com — görsel kaynağa aittir

Özgün başlık: OpenAI open-sources Codex Security CLI for repository scans and CI

Paket, onaylı müşterilere Mart ayında GitHub bağlantılı araştırma önizlemesi olarak tanıtılan güvenlik tarayıcısı OpenAI'ye komut dosyasıyla erişim olanağı sağlıyor. OpenAI kodlama aracıları tarafından kullanılan yerel ve CI iş akışlarına uygulama güvenliği incelemesi yerleştirmektir. Bu, AppSec sağlayıcılarına doğrulama, iyileştirme ve geliştirici dağıtımı konusunda meydan okurken Codex güvenlik bütçelerine giden bir yol sağlar. OpenAI'nin Codex lideri Thibault "Tibo" Sottiaux (@thsottiaux), yazılım havuzlarındaki güvenlik açıklarını bulmak, doğrulamak ve yamalamak için 28 Temmuz'da açık kaynaklı bir komut satırı arayüzü ve TypeScript SDK'yı yayınladı. Sottiaux, geliştiricileri yeni Codex Güvenlik deposuna yönlendiren bir gönderiyle sürümü duyurdu. Apache-2.0 lisanslı paket, depoların tamamını, seçilen yolları veya değişiklikleri Git farklılığına göre tarayabilir. Ayrıca tarama geçmişini koruyabilir, zaman içindeki bulguları karşılaştırabilir ve sürekli entegrasyon hatları içinde çalışabilir. Bu sürüm, Sottiaux'nun OpenAI'nin kodlama operasyonu içerisinde oluşturduğu bir ürünün kapsamını genişletiyor. OpenAI Forum biyografisinde, daha önce Gemini için insan verisi çalışmasına liderlik ettiği ve Google DeepMind'de makine öğrenimi iş akışı altyapısı oluşturduğu belirtiliyor. Universite catholique de Louvain'den bilgisayar bilimi, hesaplamalı matematik ve uygulamalı matematik diplomalarına sahiptir. OpenAI, Aardvark adı altında özel bir beta sürümünün ardından 6 Mart'ta Codex Güvenliği tanıttı.

Araştırma önizlemesi doğrudan GitHub veri havuzlarına bağlandı, düzenlenebilir tehdit modelleri oluşturdu, veri deposu geçmişini inceledi, yalıtılmış ortamlarda şüpheli güvenlik açıklarını yeniden oluşturmaya çalıştı ve insan incelemesi için yamalar önerdi. CLI ve SDK, bu tarayıcıyı yerel geliştirme ve otomatikleştirilmiş iş akışlarına yerleştirir. Geliştiriciler paketi npm install @openai/codex-security ile yükleyebilir, bir OpenAI hesabı veya API anahtarı aracılığıyla kimlik doğrulaması yapabilir ve bir depoda npx codex-güvenlik taramasını çalıştırabilir. Paket macOS, Linux ve Windows'u destekler, Node.js 22 veya üstünü gerektirir ve bulguları taramak ve dışa aktarmak için Python 3.10 veya üstünü kullanır. Tarayıcı, mimari belgeleri ve tehdit modellerini harici bilgi olarak alabilir, yalnızca belirtilen klasörleri inceleyebilir veya Origin/main gibi bir dalla ilgili değişiklikleri inceleyebilir. Sonuçlar, kod tarama sistemleri tarafından kullanılan standart format olan JSON, CSV veya SARIF olarak dışa aktarılabilir.

Bu özet ve çevirisi Base of AGI tarafından otomatik derlendi. Kısa özet ve görsel kaynağa aittir — haberin tamamı ve tüm haklar kaynağındadır.
Haberin tamamını kaynağında oku ↗ Akış içinde yorumlarla aç

İlgili AI haberleri