अपडेट पर वापस जाएँ
New releaseSep 4, 2026

codex-security npm-v0.1.25

OpenAI का Codex Security CLI और TypeScript SDK सुरक्षा भेद्यताओं को खोजने, सत्यापित करने और ठीक करने के लिए। npm: https://www.npmjs.com/package/@openai/codex-security

साझा करें

Codex Security

@openai/codex-security एक CLI और TypeScript SDK है जो आपके कोड में सुरक्षा कमजोरियों को खोजने, सत्यापित करने और ठीक करने के लिए है।

👉👉 पूर्ण दस्तावेज़ीकरण के लिए Codex Security दस्तावेज़ीकरण देखें।

कुछ साइबर सुरक्षा अनुरोधों और संरक्षित निष्कर्षों के लिए Trusted Access for Cyber के माध्यम से अनुमोदन की आवश्यकता होती है। कार्यक्रम में शामिल होने के लिए, chatgpt.com/cyber पर जाएँ।

त्वरित आरंभ

Node.js 22.13.0 या उसके बाद के संस्करण और Python 3.10 या उसके बाद के संस्करण की आवश्यकता है।

npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory

CI के लिए, साइन इन करने के बजाय OPENAI_API_KEY सेट करें।

TypeScript SDK

Codex Security एक Javascript पैकेज है:

import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
  mode: "deep",
  workers: 2,
  subagents: 0,
  stopAfterNoNew: 3,
  maxDiscoveryRuns: 10,
  maxTimeHours: 1.5,
});

console.log(result.reportPath);
await security.close();

कंटेनरीकृत बल्क स्कैन

कई रिपॉजिटरी के स्कैन के लिए शामिल Docker Compose कॉन्फ़िगरेशन का उपयोग करें। अधिक विवरण के लिए कंटेनर त्वरित आरंभ देखें।

स्थायी स्थिति और अलग से तैनात findings सेवा तक पहुँच के साथ व्यक्तिगत CLI चरणों के लिए, वर्कफ़्लो रनर Compose उदाहरण के साथ उसी स्कैनर इमेज का उपयोग करें।

Findings सेवा (पूर्वावलोकन)

Docker के बिना सेवा शुरू करने के लिए codex-security serve चलाएँ। पूर्वापेक्षाएँ, क्रेडेंशियल्स और स्टोरेज कॉन्फ़िगरेशन के लिए Docker के बिना चलाना देखें।

findings सेवा स्कैनर के समान ghcr.io/openai/codex-security इमेज (या स्थानीय स्रोत बिल्ड) से चलती है, जिसमें compose.findings.yaml द्वारा कॉन्फ़िगर किया गया एक अलग कंटेनर और स्टेट वॉल्यूम होता है। यह findings और embeddings को SQLite में संग्रहीत करती है और पेजिनेशन के साथ findings सूचीबद्ध करती है। /dashboard पर इसका केवल-पढ़ने वाला डैशबोर्ड हर पाँच सेकंड में रीफ़्रेश होता है और सेवा के डेटाबेस से संग्रहीत findings और डुप्लिकेट समूह दिखाता है। यह किसी रिपॉजिटरी के भीतर या स्पष्ट सभी-रिपॉजिटरी दायरे में एम्बेडिंग समानता द्वारा संभावित डुप्लिकेट भी लौटाता है। codex-security publish scan --to custom --findings-url http://localhost:3000 कमांड पूर्ण findings और उनकी रिपॉजिटरी ID अपलोड करता है। SDK और codex-security dedupe कमांड उम्मीदवारों को पुनर्प्राप्त करते हैं, स्थानीय रूप से स्वतंत्र Codex समीक्षाएँ चलाते हैं, और स्वीकृत डुप्लिकेट समूहों को बनाए रखते हैं; --all-repositories व्यापक दायरे में ऑप्ट-इन करता है।

अन्य प्रदाता

किसी अन्य inference प्रदाता का उपयोग करने के लिए, उसकी API कुंजी सेट करें और एक मॉडल चुनें:

export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna

export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5

export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b

दस्तावेज़ीकरण

👉👉 पूर्ण दस्तावेज़ीकरण के लिए Codex Security दस्तावेज़ीकरण देखें।

श्रेणियाँ