./новости · 29 июля 2026 г.
новость
Проверку кода на дыры теперь можно читать построчно: OpenAI открыла исходники Codex Security CLI
источник: @gdb · X·
машинная выжимка · сверена с источником

Greg Brockman
@gdb
мы только что открыли исходники Codex Security CLI: https://news.ycombinator.com/item?id=49089755
· 33,5 тыс. просмотров
28 июля OpenAI открыла исходники Codex Security CLI - отдельного инструмента проверки кода. Анонс уместился в одну строку в твите президента компании Грега Брокмана: ссылка ведёт не в блог, а в обсуждение на Hacker News. Ни лицензии, ни списка проверок в самом анонсе нет.
Почему это важно: Сам Codex CLI открыт давно: Apache-2.0, Rust, около 90 тысяч звёзд (данные склада на 10 июня 2026). Открытым был агент, который пишет код. Инструмент, который этот код проверяет на дыры, OpenAI до сих пор держала при себе. Теперь открыт и он: правила, по которым он судит код, можно прочитать глазами, а не принимать на веру. Что именно Security CLI ищет, в анонсе не сказано - за подробностями отправляют в тред на Hacker News.
Что дальше: Забрать репозиторий и прогнать Security CLI по своему проекту рядом с привычным сканером: сравнить, что находит каждый и сколько даёт ложных срабатываний. Заодно посмотреть в исходниках, на каких правилах он вообще стоит.
первоисточник