
codex-security npm-v0.1.8
أداة Codex Security من OpenAI: واجهة سطر أوامر (CLI) ومجموعة تطوير برمجيات (SDK) بلغة TypeScript للعثور على الثغرات الأمنية والتحقق منها وإصلاحها. npm: https://www.npmjs.com/package/@openai/codex-security
Codex Security
@openai/codex-security هي أداة سطر أوامر وSDK بلغة TypeScript للعثور على الثغرات الأمنية في الكود الخاص بك والتحقق منها وإصلاحها.
👉👉 راجع وثائق Codex Security للحصول على الوثائق الكاملة.
تتطلب بعض طلبات الأمن السيبراني والنتائج المحمية موافقة من خلال Trusted Access for Cyber. للانضمام إلى البرنامج، قم بزيارة chatgpt.com/cyber.
بدء سريع
يتطلب Node.js 22.13.0 أو أحدث وPython 3.10 أو أحدث.
npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory
بالنسبة لـ CI، قم بتعيين OPENAI_API_KEY بدلاً من تسجيل الدخول.
TypeScript SDK
Codex Security هي حزمة JavaScript:
import { CodexSecurity } from "@openai/codex-security";
const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
mode: "deep",
workers: 2,
subagents: 0,
stopAfterNoNew: 3,
maxDiscoveryRuns: 10,
maxTimeHours: 1.5,
});
console.log(result.reportPath);
await security.close();
عمليات الفحص المجمّعة بالحاويات
استخدم إعداد Docker Compose المرفق لفحص العديد من المستودعات. راجع البدء السريع للحاويات لمزيد من التفاصيل.
بالنسبة لمراحل سطر الأوامر الفردية مع حالة دائمة والوصول إلى خدمة نتائج منشورة بشكل منفصل، استخدم نفس صورة الماسح الضوئي مع مثال مشغّل سير العمل Compose.
خدمة النتائج (معاينة)
تعمل خدمة النتائج من
صورة ghcr.io/openai/codex-security-findings المنفصلة (أو بناء مصدر محلي)،
وتخزّن النتائج والتضمينات في SQLite، وتعرض
النتائج مع ترقيم الصفحات. لوحة التحكم للقراءة فقط في /dashboard يتم تحديثها كل
خمس ثوانٍ وتعرض النتائج المخزنة ومجموعات التكرار من قاعدة بيانات الخدمة.
كما أنها تُرجع التكرارات المحتملة عن طريق تشابه التضمين داخل
مستودع أو نطاق صريح لجميع المستودعات. أمر
codex-security publish scan --to custom --findings-url http://localhost:3000
يرفع النتائج المكتملة ومعرف المستودع الخاص بها. يسترجع SDK وأمر
codex-security dedupe المرشحين، ويشغّلون مراجعات Codex
مستقلة محليًا، ويحتفظون بمجموعات التكرار المقبولة؛ --all-repositories
يختار النطاق الأوسع.
موفرو الخدمة الآخرون
لاستخدام موفر استدلال آخر، قم بتعيين مفتاح API الخاص به واختيار نموذج:
export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna
export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5
export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b
الوثائق
👉👉 راجع وثائق Codex Security للحصول على الوثائق الكاملة.