返回更新列表
新发布Sep 4, 2026

codex-security npm-v0.1.25

OpenAI 的 Codex Security CLI 和 TypeScript SDK,用于查找、验证和修复安全漏洞。npm: https://www.npmjs.com/package/@openai/codex-security

分享

Codex Security

@openai/codex-security 是一个用于查找、验证和修复代码中安全漏洞的 CLI 和 TypeScript SDK。

👉👉 完整文档请参阅 Codex Security 文档

某些网络安全请求和受保护的发现结果需要通过 Trusted Access for Cyber 进行审批。要加入该计划,请访问 chatgpt.com/cyber

快速开始

需要 Node.js 22.13.0 或更高版本,以及 Python 3.10 或更高版本。

npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory

对于 CI,请设置 OPENAI_API_KEY 而不是登录。

TypeScript SDK

Codex Security 是一个 JavaScript 包:

import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
  mode: "deep",
  workers: 2,
  subagents: 0,
  stopAfterNoNew: 3,
  maxDiscoveryRuns: 10,
  maxTimeHours: 1.5,
});

console.log(result.reportPath);
await security.close();

容器化批量扫描

使用附带的 Docker Compose 配置对多个仓库进行扫描。更多详情请参阅 容器快速开始

对于需要持久状态并访问单独部署的 发现服务的单个 CLI 阶段,请使用相同的扫描器镜像配合 工作流运行器 Compose 示例

发现服务(预览)

运行 codex-security serve 以在无 Docker 的情况下启动服务。请参阅 无 Docker 运行 了解先决条件、凭据和存储配置。

发现服务 从 与扫描器相同的 ghcr.io/openai/codex-security 镜像运行(或本地 源码构建),并使用由 compose.findings.yaml 配置的独立容器和状态卷。它将发现结果和嵌入存储在 SQLite 中,并以分页方式列出 发现结果。其位于 /dashboard 的只读仪表板每五秒刷新一次, 显示服务数据库中存储的发现结果和重复分组。它还通过嵌入相似性返回 仓库内或显式全仓库范围内的潜在重复项。codex-security publish scan --to custom --findings-url http://localhost:3000 命令上传已完成的发现结果及其仓库 ID。SDK 和 codex-security dedupe 命令检索候选结果,在本地运行独立的 Codex 审查,并持久化已接受的重复分组;--all-repositories 可选择更广泛的范围。

其他提供商

要使用其他推理提供商,请设置其 API 密钥并选择模型:

export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan . --provider amazon-bedrock --model openai.gpt-5.6-luna

export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan . --provider openrouter --model anthropic/claude-sonnet-4.5

export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan . --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b

文档

👉👉 完整文档请参阅 Codex Security 文档

分类