./новости · 29 июля 2026 г.
новость
Проверку безопасности можно повесить на CI: OpenAI открыла код Codex Security CLI
источник: @openai · X·
машинная выжимка · сверена с источником

OpenAI
@openai
Мы тихо выпустили open-source Codex Security CLI, но Hacker News нашёл его раньше, чем мы успели рассказать о нём здесь... Теперь с его помощью можно сканировать репозитории, отслеживать находки между прогонами, проверять исправления и добавлять проверки безопасности в CI/CD. Это ранний релиз, и мы слушаем ваши отзывы, пока продолжаем его улучшать.

· 23,5 тыс. просмотров
OpenAI выложила Codex Security CLI в open source 29 июля и не стала это анонсировать: релиз нашли на Hacker News раньше, чем компания написала о нём сама. CLI сканирует репозитории, ведёт историю находок между прогонами, проверяет, закрыл ли фикс дыру, и встраивается в CI/CD. Сама OpenAI называет релиз ранним.
Почему это важно: До сих пор Codex был про то, как писать код: один агент на 11 поверхностях, от приложения и IDE до GitHub и SDK, а основной CLI открыт под Apache-2.0 на Rust и собрал около 90k звёзд. Проверять этот код на дыры приходилось отдельными сканерами и глазами ревьюера. Теперь у security-прогона появился свой инструмент от того же вендора, и главное в нём не разовый скан, а история: находки живут между прогонами, поэтому видно, что именно закрылось после фикса. Это тот кусок, который в самодельных пайплайнах обычно и отсутствует. Об условиях доступа, лицензии нового CLI и лимитах в твите не сказано ни слова: подробности раньше OpenAI выдал Hacker News.
Что дальше: Прогнать CLI на своём репозитории и сравнить список находок с текущим security-линтером. Второй прогон после исправлений покажет главное: отличает ли он закрытые дыры от новых или каждый раз считает заново.
первоисточник