OpenAI, 오픈소스 보안 도구 'Codex Security' 공개
취약점 탐지부터 패치 가이드까지 제공하는 CLI/SDK. CI 파이프라인에 통합해 보안 수준 강화 가능.
요약
OpenAI가 코드 내 보안 취약점을 탐지, 검증, 추적 및 수정 지원하는 도구인 'Codex Security'를 오픈소스(Apache 2.0 라이선스)로 공개했다. CLI와 TypeScript SDK 형태로 제공되며, 리포지토리를 지정하면 취약점 심각도와 신뢰도 순위, 구체적인 위치 및 증거, 수정 가이드와 제안 패치를 제공한다. 이 도구는 로컬 실행은 물론 pre-commit 체크 및 CI 파이프라인 통합이 가능하며, 스캔 범위 정보와 비용 제어를 위한 --max-cost 옵션을 통해 실무 효율성을 높였다. Node.js 22 이상 및 Python 3.10 이상 환경에서 사용 가능하며, 현재는 제한된 베타 테스트 단계로 별도의 접근 권한이 필요하다. 터미널에서 npx @openai/codex-security@latest --help 명령어를 통해 즉시 사용법 확인 및 설치를 시작할 수 있다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @DataChaz: OPENAI JUST OPEN-SOURCED CODEX SECURITY 🔥 It’s a CLI and TypeScript SDK that finds, validates, tracks, and helps fix security vul
원문 보기 ↗