一句话看懂:OpenAI 将旗下 AI 安全插件 Codex Security 正式开源,以 npm 包形式向所有人开放,并支持接入第三方大模型。这意味着 AI 编程工具正在从“生成代码”走向“自动审计代码安全”,开发者可以低成本为任何 Agent 工具加上安全外挂。
事件核心:发生了什么
2026 年 7 月底,OpenAI 把 Codex Security 开源为可独立安装的 npm 包。这个插件的前身,是 2025 年 10 月发布的 Aardvark——一个由 GPT-5 驱动的 Agent 安全研究员,能读取代码、定位漏洞、推演风险,再把结果交给人类确认。2026 年 3 月,Aardvark 更名为 Codex Security,并以插件形式整合进 Codex。
与之前版本不同的是,开源后的 Codex Security 不再绑定 Codex 单一平台:它提供 CLI 命令行工具和 TypeScript SDK,并支持通过 OpenRouter、Fireworks、Amazon Bedrock 接入第三方模型。也就是说,Claude Code、Cursor 等其它 Agent 工具,也能装上它作为安全审计能力。使用方式很简单:在终端执行一条命令,它就会扫描项目、验证疑似漏洞、确认风险,并生成附有代码位置和修复建议的报告。相比传统扫描器动辄几百条误报,它会先自行验证,再将确认的问题交给开发者处理。
为什么重要
这个动作意味着 AI 编程工具链的一次关键补全:此前 Agent 工具已经能完成从需求到部署的大部分流程,但安全验证一直缺位。Codex Security 开源后,安全审计开始从“人工发现的附加服务”变成“可嵌入开发流程的基础能力”。这种能力一旦从闭源产品中



