
codex-security npm-v0.1.8
CLI Codex Security di OpenAI e SDK TypeScript per individuare, validare e correggere le vulnerabilità di sicurezza. npm: https://www.npmjs.com/package/@openai/codex-security
Codex Security
@openai/codex-security è una CLI e un SDK TypeScript per trovare, validare e correggere vulnerabilità di sicurezza nel tuo codice.
👉👉 Consulta la documentazione di Codex Security per la documentazione completa.
Alcune richieste di cybersecurity e risultati protetti richiedono l'approvazione tramite Trusted Access for Cyber. Per aderire al programma, visita chatgpt.com/cyber.
Avvio rapido
Richiede Node.js 22.13.0 o successivo e Python 3.10 o successivo.
npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory
Per la CI, imposta OPENAI_API_KEY invece di accedere.
SDK TypeScript
Codex Security è un pacchetto JavaScript:
import { CodexSecurity } from "@openai/codex-security";
const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
mode: "deep",
workers: 2,
subagents: 0,
stopAfterNoNew: 3,
maxDiscoveryRuns: 10,
maxTimeHours: 1.5,
});
console.log(result.reportPath);
await security.close();
Scansioni bulk containerizzate
Usa la configurazione Docker Compose inclusa per le scansioni di molti repository. Consulta la guida rapida per container per maggiori dettagli.
Altri provider
Per usare un altro provider di inferenza, imposta la sua chiave API e seleziona un modello:
export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna
export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5
export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b
Documentazione
👉👉 Consulta la documentazione di Codex Security per la documentazione completa.