アップデート一覧に戻る
New releaseAug 8, 2026

codex-security npm-v0.1.8

セキュリティ脆弱性を発見、検証、修正するためのOpenAIのCodex Security CLIおよびTypeScript SDK。 npm: https://www.npmjs.com/package/@openai/codex-security

共有

Codex Security

@openai/codex-security は、コード内のセキュリティ脆弱性を発見、検証、修正するためのCLIおよびTypeScript SDKです。

👉👉 完全なドキュメントについては、Codex Securityドキュメント を参照してください。

一部のサイバーセキュリティリクエストや保護された検出結果は、Trusted Access for Cyberを通じた承認が必要です。プログラムに参加するには、chatgpt.com/cyber にアクセスしてください。

クイックスタート

Node.js 22.13.0以降とPython 3.10以降が必要です。

npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory

CIの場合は、サインインする代わりに OPENAI_API_KEY を設定してください。

TypeScript SDK

Codex SecurityはJavaScriptパッケージです:

import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
  mode: "deep",
  workers: 2,
  subagents: 0,
  stopAfterNoNew: 3,
  maxDiscoveryRuns: 10,
  maxTimeHours: 1.5,
});

console.log(result.reportPath);
await security.close();

コンテナ化された一括スキャン

多数のリポジトリをスキャンするには、同梱のDocker Compose設定を使用してください。詳細はコンテナクイックスタートを参照してください。

他のプロバイダー

別の推論プロバイダーを使用するには、そのAPIキーを設定してモデルを選択します:

export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna

export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5

export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b

ドキュメント

👉👉 完全なドキュメントについては、Codex Securityドキュメント を参照してください。

カテゴリ