OpenAI 开源 Codex Security CLI 工具

OpenAI 联合创始人 Greg Brockman 宣布开源 Codex Security CLI,这是一个基于 Codex 模型的安全命令行工具,意味着 OpenAI 正在将代码生成模型的能力向安全领域开放,并推动开发者生态的透明化。

一句话看懂:OpenAI 联合创始人 Greg Brockman 宣布开源 Codex Security CLI,这是一个基于 Codex 模型的安全命令行工具,意味着 OpenAI 正在将代码生成模型的能力向安全领域开放,并推动开发者生态的透明化。

事件核心:发生了什么

2026 年 7 月 28 日,OpenAI 联合创始人 Greg Brockman 在 X 平台上宣布,公司已正式开源 Codex Security CLI 工具。该工具直接通过 Codex 模型的能力来检测代码安全漏洞。Brockman 的帖子透露出 OpenAI 正在将此前闭源的代码生成模型(Codex)与安全场景结合,并以开放源代码的形式提供给社区。回复中已有开发者表示将集成到开源企业 AI 项目(如 OpenCompany)中,用于自动化漏洞扫描。

为什么重要

Codex 本身是 OpenAI 最核心的代码生成模型之一,此前 GPT-3/ChatGPT 的代码能力均基于其技术。将 Codex 的安全能力 CLI 工具开源,意味着 OpenAI 首次在安全领域向社区开放底层模型工具,而非仅提供 API。此举可能加速 AI 安全测试工具的普及,降低开发者使用 LLM 进行代码审计的门槛。同时也表明 OpenAI 在“开源 vs 闭源”竞争中采取了更灵活的策略——保留核心模型闭源,但将工具层开源以扩大生态影响力。

对用户/开发者/创作者的影响

开发者:可以直接下载使用 Codex Security CLI 对项目进行安全扫描,无需依赖 OpenAI API 或额外付费,降低安全测试成本。对于使用 CI/CD 的团队,可快速集成到流水线中实现自动化漏洞检测。安全研究员:可基于开源代码二次开发或定制规则,甚至研究 Codex 在安全领域的决策逻辑。企业用户:在采购 AI 安全工具时多了一个来自 OpenAI 官方但开源的选项,但需注意许可证条款和模型更新频率。目前公开信息显示该 CLI 主要针对代码安全,不涉及图像生成或大模型训练等场景。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

  • 工具实际效果与社区反馈:Codex Security CLI 能否真正发现实际高危漏洞,以及误报率、处理速度等指标,将决定其短期采用率。社区 fork 和 pull request 数量可反映生态活跃度。
  • OpenAI 后续开源计划:回复中已有开发者询问“GPT-OSS-2”发布时间,暗示社区期待 OpenAI 进一步开源更多模型或工具。若安全 CLI 得到良好反应,OpenAI 可能将类似模式复制到其他领域(如文档生成、测试用例生成)。
  • 竞品动态:GitHub Copilot 已内置安全扫描功能,Anthropic、Google 等也有类似安全工具。Codex Security CLI 的开源可能促使更多商业安全工具调整定价或开放部分能力。

来源:X:Greg Brockman (@gdb)

celebrityanime
celebrityanime
文章: 15671

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注