العودة إلى التحديثات
New releaseAug 8, 2026

codex-security npm-v0.1.8

أداة Codex Security من OpenAI: واجهة سطر أوامر (CLI) ومجموعة تطوير برمجيات (SDK) بلغة TypeScript للعثور على الثغرات الأمنية والتحقق منها وإصلاحها. npm: https://www.npmjs.com/package/@openai/codex-security

مشاركة

Codex Security

@openai/codex-security هي أداة سطر أوامر وSDK بلغة TypeScript للعثور على الثغرات الأمنية في الكود الخاص بك والتحقق منها وإصلاحها.

👉👉 راجع وثائق Codex Security للحصول على الوثائق الكاملة.

تتطلب بعض طلبات الأمن السيبراني والنتائج المحمية موافقة من خلال Trusted Access for Cyber. للانضمام إلى البرنامج، قم بزيارة chatgpt.com/cyber.

بدء سريع

يتطلب Node.js 22.13.0 أو أحدث وPython 3.10 أو أحدث.

npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory

بالنسبة لـ CI، قم بتعيين OPENAI_API_KEY بدلاً من تسجيل الدخول.

TypeScript SDK

Codex Security هي حزمة JavaScript:

import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
  mode: "deep",
  workers: 2,
  subagents: 0,
  stopAfterNoNew: 3,
  maxDiscoveryRuns: 10,
  maxTimeHours: 1.5,
});

console.log(result.reportPath);
await security.close();

عمليات الفحص المجمّعة بالحاويات

استخدم إعداد Docker Compose المرفق لفحص العديد من المستودعات. راجع البدء السريع للحاويات لمزيد من التفاصيل.

بالنسبة لمراحل سطر الأوامر الفردية مع حالة دائمة والوصول إلى خدمة نتائج منشورة بشكل منفصل، استخدم نفس صورة الماسح الضوئي مع مثال مشغّل سير العمل Compose.

خدمة النتائج (معاينة)

تعمل خدمة النتائج من صورة ghcr.io/openai/codex-security-findings المنفصلة (أو بناء مصدر محلي)، وتخزّن النتائج والتضمينات في SQLite، وتعرض النتائج مع ترقيم الصفحات. لوحة التحكم للقراءة فقط في /dashboard يتم تحديثها كل خمس ثوانٍ وتعرض النتائج المخزنة ومجموعات التكرار من قاعدة بيانات الخدمة. كما أنها تُرجع التكرارات المحتملة عن طريق تشابه التضمين داخل مستودع أو نطاق صريح لجميع المستودعات. أمر codex-security publish scan --to custom --findings-url http://localhost:3000 يرفع النتائج المكتملة ومعرف المستودع الخاص بها. يسترجع SDK وأمر codex-security dedupe المرشحين، ويشغّلون مراجعات Codex مستقلة محليًا، ويحتفظون بمجموعات التكرار المقبولة؛ --all-repositories يختار النطاق الأوسع.

موفرو الخدمة الآخرون

لاستخدام موفر استدلال آخر، قم بتعيين مفتاح API الخاص به واختيار نموذج:

export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna

export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5

export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b

الوثائق

👉👉 راجع وثائق Codex Security للحصول على الوثائق الكاملة.

الفئات