← promppy_ 실시간 AI 뉴스
참고X

OpenAI, 오픈소스 보안 도구 'Codex Security' 공개

취약점 탐지부터 패치 가이드까지 제공하는 CLI/SDK. CI 파이프라인에 통합해 보안 수준 강화 가능.

요약

OpenAI가 코드 내 보안 취약점을 탐지, 검증, 추적 및 수정 지원하는 도구인 'Codex Security'를 오픈소스(Apache 2.0 라이선스)로 공개했다. CLI와 TypeScript SDK 형태로 제공되며, 리포지토리를 지정하면 취약점 심각도와 신뢰도 순위, 구체적인 위치 및 증거, 수정 가이드와 제안 패치를 제공한다. 이 도구는 로컬 실행은 물론 pre-commit 체크 및 CI 파이프라인 통합이 가능하며, 스캔 범위 정보와 비용 제어를 위한 --max-cost 옵션을 통해 실무 효율성을 높였다. Node.js 22 이상 및 Python 3.10 이상 환경에서 사용 가능하며, 현재는 제한된 베타 테스트 단계로 별도의 접근 권한이 필요하다. 터미널에서 npx @openai/codex-security@latest --help 명령어를 통해 즉시 사용법 확인 및 설치를 시작할 수 있다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 @DataChaz: OPENAI JUST OPEN-SOURCED CODEX SECURITY 🔥 It’s a CLI and TypeScript SDK that finds, validates, tracks, and helps fix security vul

원문 보기 ↗
다음 뉴스 →

중요올트먼, 의회 복도서 "다른 시스템 해킹 가능성 있다" 인정… AI 개발 '속도 조절' 언급

OpenAI CEO의 보안·개발 속도 발언. 미검증 SNS 인용이라 원문 맥락 확인 후 판단 권장.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스