Codex Security,开源了!

OpenAI 将旗下 AI 安全插件 Codex Security 正式开源,以 npm 包形式向所有人开放,并支持接入第三方大模型。这意味着 AI 编程工具正在从“生成代码”走向“自动审计代码安全”,开发者可以低成本为任何 Agent 工具加上安全外挂。

一句话看懂:OpenAI 将旗下 AI 安全插件 Codex Security 正式开源,以 npm 包形式向所有人开放,并支持接入第三方大模型。这意味着 AI 编程工具正在从“生成代码”走向“自动审计代码安全”,开发者可以低成本为任何 Agent 工具加上安全外挂。

事件核心:发生了什么

2026 年 7 月底,OpenAI 把 Codex Security 开源为可独立安装的 npm 包。这个插件的前身,是 2025 年 10 月发布的 Aardvark——一个由 GPT-5 驱动的 Agent 安全研究员,能读取代码、定位漏洞、推演风险,再把结果交给人类确认。2026 年 3 月,Aardvark 更名为 Codex Security,并以插件形式整合进 Codex。

与之前版本不同的是,开源后的 Codex Security 不再绑定 Codex 单一平台:它提供 CLI 命令行工具和 TypeScript SDK,并支持通过 OpenRouter、Fireworks、Amazon Bedrock 接入第三方模型。也就是说,Claude Code、Cursor 等其它 Agent 工具,也能装上它作为安全审计能力。使用方式很简单:在终端执行一条命令,它就会扫描项目、验证疑似漏洞、确认风险,并生成附有代码位置和修复建议的报告。相比传统扫描器动辄几百条误报,它会先自行验证,再将确认的问题交给开发者处理。

为什么重要

这个动作意味着 AI 编程工具链的一次关键补全:此前 Agent 工具已经能完成从需求到部署的大部分流程,但安全验证一直缺位。Codex Security 开源后,安全审计开始从“人工发现的附加服务”变成“可嵌入开发流程的基础能力”。这种能力一旦从闭源产品中

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

celebrityanime
celebrityanime
文章: 18311

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注