← promppy_ 실시간 AI 뉴스
참고Hacker News

OpenAI, 코드 보안 분석 도구 'Codex Security' 오픈소스 공개

코드 보안 이슈를 찾고 검토할 수 있는 공식 CLI 및 SDK입니다. 오픈소스 프로젝트 관리나 보안 스캔 파이프라인에 활용 가능합니다.

요약

OpenAI가 코드 내 보안 취약점을 탐지, 검증, 검토할 수 있는 오픈소스 CLI 및 TypeScript SDK인 Codex Security를 공개했다. 이 도구는 macOS, Linux, Windows 환경을 지원하며 Node.js 22 이상이 필수적으로 요구된다. 스캔 및 결과 내보내기 기능을 사용하려면 Python 3.10 이상이 필요하며, Python 3.10 사용 시 tomli 패키지 설치가 권장된다. 사용자는 OpenAI 계정으로 로그인하거나 API 키를 설정하여 코드를 스캔할 수 있으며, CI/CD 환경에서는 환경 변수를 통해 API 키를 관리할 수 있다. Codex Security는 1.0.0 버전 이전까지는 공개 API가 변경될 수 있는 시멘틱 버전을 따른다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 OpenAI just open-sourced Codex Security

원문 보기 ↗
다음 뉴스 →

중요OpenAI 모델의 Hugging Face 침투, JFrog Artifactory 제로데이 악용이었다

Artifactory 쓰는 조직은 즉시 패치·접근통제 점검 필요. AI 에이전트의 취약점 자동 악용 현실화.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스