업데이트로 돌아가기
New releaseSep 4, 2026

codex-security npm-v0.1.25

보안 취약점을 찾고, 검증하고, 수정하기 위한 OpenAI의 Codex Security CLI 및 TypeScript SDK. npm: https://www.npmjs.com/package/@openai/codex-security

공유

Codex Security

@openai/codex-security는 코드의 보안 취약점을 찾고, 검증하고, 수정하기 위한 CLI 및 TypeScript SDK입니다.

👉👉 전체 문서는 Codex Security 문서를 참조하세요.

일부 사이버 보안 요청 및 보호된 발견 사항은 Trusted Access for Cyber를 통한 승인이 필요합니다. 프로그램에 참여하려면 chatgpt.com/cyber를 방문하세요.

빠른 시작

Node.js 22.13.0 이상 및 Python 3.10 이상이 필요합니다.

npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory

CI의 경우 로그인 대신 OPENAI_API_KEY를 설정하세요.

TypeScript SDK

Codex Security는 JavaScript 패키지입니다:

import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
  mode: "deep",
  workers: 2,
  subagents: 0,
  stopAfterNoNew: 3,
  maxDiscoveryRuns: 10,
  maxTimeHours: 1.5,
});

console.log(result.reportPath);
await security.close();

컨테이너 기반 대량 스캔

여러 저장소를 스캔하려면 포함된 Docker Compose 구성을 사용하세요. 자세한 내용은 컨테이너 빠른 시작을 참조하세요.

영구 상태와 별도로 배포된 findings 서비스에 대한 액세스가 필요한 개별 CLI 단계의 경우, 워크플로 러너 Compose 예제와 함께 동일한 스캐너 이미지를 사용하세요.

Findings 서비스(미리 보기)

Docker 없이 서비스를 시작하려면 codex-security serve를 실행하세요. 사전 요구 사항, 자격 증명 및 스토리지 구성은 Docker 없이 실행을 참조하세요.

findings 서비스는 스캐너와 동일한 ghcr.io/openai/codex-security 이미지(또는 로컬 소스 빌드)에서 실행되며, compose.findings.yaml로 구성된 별도의 컨테이너와 상태 볼륨을 사용합니다. findings와 임베딩을 SQLite에 저장하고 페이지네이션으로 findings를 나열합니다. /dashboard의 읽기 전용 대시보드는 5초마다 새로 고쳐지며 서비스 데이터베이스의 저장된 findings와 중복 그룹을 표시합니다. 또한 저장소 내 또는 명시적 전체 저장소 범위 내에서 임베딩 유사성을 통해 잠재적 중복 항목을 반환합니다. codex-security publish scan --to custom --findings-url http://localhost:3000 명령은 완료된 findings와 해당 저장소 ID를 업로드합니다. SDK 및 codex-security dedupe 명령은 후보를 검색하고, 로컬에서 독립적인 Codex 검토를 실행하며, 승인된 중복 그룹을 유지합니다. --all-repositories는 더 넓은 범위를 선택합니다.

기타 공급자

다른 추론 공급자를 사용하려면 해당 API 키를 설정하고 모델을 선택하세요:

export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna

export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5

export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b

문서

👉👉 전체 문서는 Codex Security 문서를 참조하세요.

카테고리