Тихий релиз OpenAI: инструмент Codex Security для поиска и валидации уязвимостей в коде

OpenAI без официальных анонсов выложила в открытый доступ инструмент Codex Security для работы с уязвимостями в коде. Релиз заметили на Hacker News раньше, чем компания выпустила пресс-релиз. Проект включает в себя утилиту командной строки и TypeScript SDK для автоматизации проверок безопасности.
Базовый функционал позволяет сканировать репозитории, находить уязвимости и сохранять историю проверок между запусками. Ключевая особенность инструмента — встроенная валидация исправлений. codex-security не просто генерирует отчеты об ошибках, а программно проверяет, действительно ли разработчик устранил проблему, связывая эти данные с предыдущими результатами аудита.
Пока это ранняя версия, но она уже готова к встраиванию в CI/CD-процессы через пакет @openai/codex-security. Выход такого инструмента показывает смещение фокуса OpenAI: компания планирует интегрировать свои модели глубоко в инфраструктуру разработки, автоматизируя не только генерацию, но и аудит кодовой базы.
Поделиться:
Ещё из архива
Все публикации
Интервью с Владимиром Аюевым: графический язык бигтеха, студия SASHA и дизайн-образование
1 месяц назад
Jockey от TwelveLabs: ИИ-агент для семантического поиска по видеоархивам и извлечения метаданных
1 месяц назад
Архитектура винной этикетки: баланс наборного шрифта и каллиграфии в кейсе Winecraft
1 месяц назад
Оптимизация контекста в Claude Code: как работает кэширование промптов и за что мы платим
1 месяц назад
Архитектура памяти для LLM-агентов: от базового SQLite до Graph RAG
1 месяц назад