Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
codex-security — CLI Codex Security da OpenAI e SDK TypeScript para encontrar, validar e corrigir vulnerabilidades de segurança. npm: https://www.npmjs.com/package/@openai/codex-security | Kitploit
Ferramentas/GitHubGitHub/openai/codex-security
Scanners de VulnerabilidadesAnálise Estática de Código (SAST)DevSecOps
GitHubopenai/codex-security

codex-security

CLI Codex Security da OpenAI e SDK TypeScript para encontrar, validar e corrigir vulnerabilidades de segurança. npm: https://www.npmjs.com/package/@openai/codex-security

Ver RepositórioSite
9.6k66249há 9h 25mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Codex Security

@openai/codex-security é uma CLI e um SDK TypeScript para encontrar, validar e corrigir vulnerabilidades de segurança no seu código.

👉👉 Consulte a documentação do Codex Security para obter a documentação completa.

Algumas solicitações de cibersegurança e descobertas protegidas exigem aprovação por meio do Trusted Access for Cyber. Para participar do programa, visite chatgpt.com/cyber.

Início rápido

Requer Node.js 22.13.0 ou posterior e Python 3.10 ou posterior.

root@kitploit:~
npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory

Para CI, defina OPENAI_API_KEY em vez de fazer login.

SDK TypeScript

Codex Security é um pacote Javascript:

root@kitploit:~
import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
  mode: "deep",
  workers: 2,
  subagents: 0,
  stopAfterNoNew: 3,
  maxDiscoveryRuns: 10,
  maxTimeHours: 1.5,
});

console.log(result.reportPath);
await security.close();

Verificações em massa em contêineres

Use a configuração Docker Compose incluída para verificações de muitos repositórios. Consulte o início rápido em contêiner para obter mais detalhes.

Para estágios individuais da CLI com estado durável e acesso a um serviço de descobertas implantado separadamente, use a mesma imagem do scanner com o exemplo Compose do executor de fluxo de trabalho.

Serviço de descobertas (pré-visualização)

Execute codex-security serve para iniciar o serviço sem Docker. Consulte execução sem Docker para pré-requisitos, credenciais e configuração de armazenamento.

O serviço de descobertas é executado a partir da mesma imagem ghcr.io/openai/codex-security que o scanner (ou uma compilação local da fonte), com um contêiner separado e volume de estado configurado por compose.findings.yaml. Ele armazena descobertas e embeddings em SQLite e lista descobertas com paginação. Seu painel somente leitura em /dashboard é atualizado a cada cinco segundos e mostra descobertas armazenadas e grupos de duplicados do banco de dados do serviço. Ele também retorna possíveis duplicados por similaridade de embedding dentro de um repositório ou de um escopo explícito de todos os repositórios. O comando codex-security publish scan --to custom --findings-url http://localhost:3000 envia descobertas concluídas e seu ID de repositório. O SDK e o comando codex-security dedupe recuperam candidatos, executam revisões independentes do Codex localmente e persistem grupos de duplicados aceitos; --all-repositories permite o escopo mais amplo.

Outros provedores

Para usar outro provedor de inferência, defina sua chave de API e selecione um modelo:

root@kitploit:~
export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna

export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5

export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b

Documentação

👉👉 Consulte a documentação do Codex Security para obter a documentação completa.

Baixar ferramenta