참고팁Hacker News
OpenAI, 코드 보안 분석 도구 'Codex Security' 오픈소스 공개
코드 보안 이슈를 찾고 검토할 수 있는 공식 CLI 및 SDK입니다. 오픈소스 프로젝트 관리나 보안 스캔 파이프라인에 활용 가능합니다.
요약
OpenAI가 코드 내 보안 취약점을 탐지, 검증, 검토할 수 있는 오픈소스 CLI 및 TypeScript SDK인 Codex Security를 공개했다. 이 도구는 macOS, Linux, Windows 환경을 지원하며 Node.js 22 이상이 필수적으로 요구된다. 스캔 및 결과 내보내기 기능을 사용하려면 Python 3.10 이상이 필요하며, Python 3.10 사용 시 tomli 패키지 설치가 권장된다. 사용자는 OpenAI 계정으로 로그인하거나 API 키를 설정하여 코드를 스캔할 수 있으며, CI/CD 환경에서는 환경 변수를 통해 API 키를 관리할 수 있다. Codex Security는 1.0.0 버전 이전까지는 공개 API가 변경될 수 있는 시멘틱 버전을 따른다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 OpenAI just open-sourced Codex Security
원문 보기 ↗