29 июля 2026 г.
Проверка кода на дыры встаёт в CI: OpenAI выложила Codex Security CLI в open source
OpenAI выложила Codex Security CLI молча, и на Hacker News инструмент нашли раньше, чем компания написала о нём сама 29 июля. CLI сканирует репозиторий, ведёт находки между прогонами, проверяет, что правка закрыла дыру, и встаёт проверкой в CI/CD. Релиз ранний, OpenAI просит отзывы.

OpenAI
@openai
Мы тихо выпустили open-source Codex Security CLI, но Hacker News нашёл его раньше, чем мы успели рассказать о нём здесь... Теперь с его помощью можно сканировать репозитории, отслеживать находки между прогонами, проверять исправления и добавлять проверки безопасности в CI/CD. Это ранний релиз, и мы слушаем ваши отзывы, пока продолжаем его улучшать.

· 1,3 млн просмотров
Почему это важно: До сих пор Codex у OpenAI отвечал за то, чтобы код написать: один агент на 11 поверхностей, от приложения и IDE до GitHub, SDK и мобильника, вход есть даже на бесплатном плане ChatGPT. Основной Codex CLI лежит в открытом доступе на Apache-2.0, написан на Rust и собрал около 90k звёзд. Теперь рядом встал отдельный инструмент, который тот же код проверяет. Разовый скан выдавал список и забывал его: пришёл на следующей неделе, разбирай заново. Здесь находки живут между прогонами, а фикс инструмент подтверждает сам. В РФ прямого аналога нет, ближе всех SourceCraft от Яндекса. Какие классы дыр CLI ловит, в анонсе не сказано.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
Что дальше: Прогнать его по своему репозиторию дважды: до правки и после, и посмотреть, признает ли он дыру закрытой. Заодно сверить список находок с тем, что уже выдаёт ваш текущий сканер.
Первоисточник