OpenAI 开源 Codex Security 工具层,安装、扫描与接入 CI 细节公布
OpenAI 已将 GitHub 上的 openai/codex-security 以 Apache-2.0 协议开源,但真正执行代码分析、在隔离环境重现漏洞并生成修补文件的服务仍运行在 OpenAI 服务器端,使用时仍需登录并拥有 Codex Security 访问权限。官方文档显示,该工具当前处于研究预览阶段,面向 ChatGPT Pro、Business、Edu 和 Enterprise 用户。原文同时梳理了安装、空跑验证、模型与成本设置、CI 接入、扫描历史管理、误报标记和批量扫描流程,并列出 5 个常见踩坑点。


