Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
codex-security — أداة Codex Security من OpenAI: واجهة سطر أوامر (CLI) ومجموعة تطوير برمجيات (SDK) بلغة TypeScript للعثور على الثغرات الأمنية والتحقق منها وإصلاحها. npm: https://www.npmjs.com/package/@openai/codex-security | Kitploit
أدوات/GitHubGitHub/openai/codex-security
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)DevSecOps
GitHubopenai/codex-security

codex-security

أداة Codex Security من OpenAI: واجهة سطر أوامر (CLI) ومجموعة تطوير برمجيات (SDK) بلغة TypeScript للعثور على الثغرات الأمنية والتحقق منها وإصلاحها. npm: https://www.npmjs.com/package/@openai/codex-security

عرض المستودعالموقع الإلكتروني
9.6k66298منذ 8س 57دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Codex Security

@openai/codex-security هي أداة CLI وSDK بلغة TypeScript لاكتشاف الثغرات الأمنية في شيفرتك والتحقق منها وإصلاحها.

👉👉 راجع توثيق Codex Security للحصول على التوثيق الكامل.

تتطلب بعض طلبات الأمن السيبراني والنتائج المحمية موافقة عبر Trusted Access for Cyber. للانضمام إلى البرنامج، قم بزيارة chatgpt.com/cyber.

البدء السريع

يتطلب Node.js 22.13.0 أو أحدث وPython 3.10 أو أحدث.

npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory

بالنسبة لـ CI، قم بتعيين OPENAI_API_KEY بدلاً من تسجيل الدخول.

TypeScript SDK

Codex Security هي حزمة Javascript:

import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
  mode: "deep",
  workers: 2,
  subagents: 0,
  stopAfterNoNew: 3,
  maxDiscoveryRuns: 10,
  maxTimeHours: 1.5,
});

console.log(result.reportPath);
await security.close();

الفحوصات المجمّعة داخل الحاويات

استخدم إعداد Docker Compose المضمّن لفحص العديد من المستودعات. راجع البدء السريع للحاويات لمزيد من التفاصيل.

لمراحل CLI الفردية مع حالة دائمة والوصول إلى خدمة نتائج منشورة بشكل منفصل، استخدم نفس صورة الماسح مع مثال Compose لمشغّل سير العمل.

خدمة النتائج (معاينة)

شغّل codex-security serve لبدء الخدمة بدون Docker. راجع التشغيل بدون Docker لمتطلبات التشغيل وبيانات الاعتماد وإعداد التخزين.

تعمل خدمة النتائج من نفس صورة ghcr.io/openai/codex-security المستخدمة للماسح (أو من بناء محلي من المصدر)، مع حاوية منفصلة وحجم حالة يتم إعدادهما عبر compose.findings.yaml. تخزّن النتائج والتضمينات في SQLite وتعرض النتائج مع ترقيم الصفحات. تُحدَّث لوحة المعلومات للقراءة فقط على /dashboard كل خمس ثوانٍ وتعرض النتائج المخزّنة ومجموعات التكرار من قاعدة بيانات الخدمة. كما تُرجع التكرارات المحتملة بناءً على تشابه التضمينات ضمن مستودع واحد أو نطاق صريح يشمل جميع المستودعات. يقوم الأمر codex-security publish scan --to custom --findings-url http://localhost:3000 برفع النتائج المكتملة ومعرّف المستودع الخاص بها. يسترجع كل من SDK وأمر codex-security dedupe المرشّحين، ويشغّل مراجعات Codex مستقلة محليًا، ويحفظ مجموعات التكرار المقبولة؛ ويختار --all-repositories النطاق الأوسع.

مزوّدو الخدمة الآخرون

لاستخدام مزوّد استدلال آخر، قم بتعيين مفتاح API الخاص به واختر نموذجًا:

export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna

export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5

export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b

التوثيق

👉👉 راجع توثيق Codex Security للحصول على التوثيق الكامل.

تنزيل الأداة