
codex-security npm-v0.1.28
セキュリティ脆弱性を発見、検証、修正するためのOpenAIのCodex Security CLIおよびTypeScript SDK。 npm: https://www.npmjs.com/package/@openai/codex-security
Codex Security
@openai/codex-security は、コード内のセキュリティ脆弱性を検出、検証、修正するための CLI および TypeScript SDK です。
👉👉 完全なドキュメントについては、Codex Security ドキュメントを参照してください。
一部のサイバーセキュリティリクエストおよび保護された検出結果は、 Trusted Access for Cyber を通じた承認が必要です。プログラムに参加するには、 chatgpt.com/cyber にアクセスしてください。
クイックスタート
Node.js 22.13.0 以降および Python 3.10 以降が必要です。
npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory
CI の場合は、サインインする代わりに OPENAI_API_KEY を設定してください。
TypeScript SDK
Codex Security は JavaScript パッケージです:
import { CodexSecurity } from "@openai/codex-security";
const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
mode: "deep",
workers: 2,
subagents: 0,
stopAfterNoNew: 3,
maxDiscoveryRuns: 10,
maxTimeHours: 1.5,
});
console.log(result.reportPath);
await security.close();
コンテナ化された一括スキャン
多数のリポジトリをスキャンするには、付属の Docker Compose 設定を使用してください。詳細については、コンテナクイックスタートを参照してください。
永続的な状態と、別途デプロイされた検出結果サービスへのアクセスを備えた個別の CLI ステージには、同じスキャナーイメージをワークフローランナー Compose の例とともに使用してください。
検出結果サービス (プレビュー)
Docker を使用せずにサービスを起動するには、codex-security serve を実行します。前提条件、認証情報、ストレージ設定については、Docker を使用せずに実行するを参照してください。
検出結果サービスは、スキャナーと同じ ghcr.io/openai/codex-security イメージ (またはローカルソースビルド) から実行され、compose.findings.yaml で設定された別個のコンテナと状態ボリュームを使用します。検出結果と埋め込みを SQLite に保存し、ページネーション付きで検出結果を一覧表示します。/dashboard にある読み取り専用ダッシュボードは 5 秒ごとに更新され、サービスのデータベースから保存された検出結果と重複グループを表示します。また、リポジトリ内または明示的な全リポジトリスコープ内での埋め込み類似度によって、潜在的な重複も返します。codex-security publish scan --to custom --findings-url http://localhost:3000 コマンドは、完了した検出結果とそのリポジトリ ID をアップロードします。SDK と codex-security dedupe コマンドは候補を取得し、独立した Codex レビューをローカルで実行し、承認された重複グループを永続化します。--all-repositories はより広いスコープを選択します。
その他のプロバイダー
別の推論プロバイダーを使用するには、その API キーを設定してモデルを選択します:
export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna
export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5
export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b
ドキュメント
👉👉 完全なドキュメントについては、Codex Security ドキュメントを参照してください。