./новости · 7 августа 2026 г.
новость
Codex теперь ищет уязвимости в пул-реквестах: хватает комментария @codex security review
источник: @openaidevs · X·
машинная выжимка · сверена с источником

OpenAI Developers
@openaidevs
Теперь в research preview: Codex Security Review. Он глубже разбирает пул-реквесты на GitHub в поисках проблем безопасности: опирается на контекст репозитория и оставляет прямо в PR находки, с которыми можно сразу работать. Как включить автоматические проверки: https://learn.chatgpt.com/docs/security/security-review
· 26,5 тыс. просмотров
OpenAI запустила Codex Security Review: с 6 августа агент ищет дыры в пул-реквестах GitHub и оставляет находки прямо в PR. Во вводный период проверки не тратят ChatGPT-кредиты. Research preview доступен на Pro, Business, Enterprise и Edu, на Plus его нет.
У Codex в GitHub уже было обычное код-ревью по команде @codex review. Security Review встал рядом отдельной проверкой: агент читает контекст всего репозитория и ищет именно уязвимости. Раньше такой обзор жил в плагине Codex Security, теперь находки приезжают прямо в пул-реквест.
Как включить. Ручной запуск настроек не требует: комментарий @codex security review в пул-реквесте. Автопроверки включаются в настройках Codex в ChatGPT. Понадобятся доступ воркспейса к research preview, подключённый GitHub-репозиторий в Codex cloud и права push или admin.
Момент и охват настраиваются. Проверка стартует при открытии PR, на каждом push или вместе с обычным код-ревью. Охват: все PR, только PR участников воркспейса или личные настройки каждого контрибьютора.
Пороги по умолчанию разные. Автопроверка сообщает только про High и Critical, ручной запуск ловит ещё и Medium. Оба порога настраиваются, для отдельных путей в репозитории можно задать свои.
Следующая веха: конец вводного периода, после которого Security Review начнёт тратить ChatGPT-кредиты.
первоисточник
