10+年产品经理专注分享AI 工具、AI 资讯、AI Coding、Vibe Coding与下一代产品创新,按 Ctrl+D 收藏我们
关于我 留言板 小程序 标签云

苏米客

  • 首页
  • AIGC
    • AI最新动态
    • AI学习教程
    • AI工具集合
    • AI产品百科
    • AI编程开发
    • AI提示词
    • AI开源项目
    • AI智能体
  • Axure
    • Axure动态
    • Axure教程
  • 产品
    • 用户体验
    • 产品设计
    • 苏米杂谈
  • 资源
    • 产品UI组件库
    • 开源图标库
    • 中后台框架
  • 书单
    • AI书籍
    • 用户体验
    • UI视觉
    • 产品研究
    • 其他类型
  • 下载
    • Axure组件
    • Axure原型
    • 文档报告
    • 素材资源
  • 登录
  • 首页
  • AIGC
    • AI最新动态
    • AI学习教程
    • AI工具集合
    • AI产品百科
    • AI编程开发
    • AI提示词
    • AI开源项目
    • AI智能体
  • Axure
    • Axure动态
    • Axure教程
  • 产品
    • 用户体验
    • 产品设计
    • 苏米杂谈
  • 资源
    • 产品UI组件库
    • 开源图标库
    • 中后台框架
  • 书单
    • AI书籍
    • 用户体验
    • UI视觉
    • 产品研究
    • 其他类型
  • 下载
    • Axure组件
    • Axure原型
    • 文档报告
    • 素材资源
当前位置: 首页 » AI开源项目

Codex Security 开源:OpenAI 安全扫描插件,支持多 Agent 工具链接入

4周前 AI开源项目 280 0

如今用 AI 开发产品门槛极低——一个想法丢给 Agent 编程工具,半天就能完成部署上线。但不少人在产品上线后就撒手不管,忽略了安全环节。AI 生成的代码常埋下隐患:权限未收紧、数据库缺乏验证等,流量上来后极易遭受攻击甚至数据泄露。

OpenAI 最近开源了安全插件 Codex Security,为这个问题提供了系统化的解决方案。它的前身是 2025 年 10 月发布的 Aardvark——一个由 GPT-5 驱动的 Agent 安全研究员,能读代码、找漏洞、确认风险后再交给人处理。今年 3 月更名为 Codex Security 并整合进 Codex,上个月底正式以 npm 包形式开源,支持通过 OpenRouter、Fireworks 和 Amazon Bedrock 接入第三方模型。

图片 1

这意味着 Claude Code、Cursor 等 Agent 工具也能安装它作为安全外挂。在终端中一条命令即可扫描项目漏洞、验证风险并生成修复方案。

图片 2

与传统安全扫描器动辄抛出数百条告警(大半是误报)不同,Codex Security 会在发现疑似漏洞后自动验证推演,确认存在后才附上问题位置和修复建议写入报告。这种"先验证再报告"的方式大幅减少了无效告警。

安装与使用

终端安装只需三步:

# 安装依赖包
npm install @openai/codex-security

# 通过 OpenAI 授权登录
npx @openai/codex-security login

# 在项目根目录下开始扫描
npx @openai/codex-security scan .

图片 3

也可以在 Codex 桌面端的插件页面搜索「Codex Security」直接安装。Claude Code 用户可以先让 Agent 帮忙安装,然后通过 OpenAI 授权或填写 OpenRouter API Key 指定模型使用。

工具提供 Standard 和 Deep 两种扫描模式:日常检查用 Standard,大版本上线前用 Deep。Deep 模式支持多 worker 并行深挖,适合发布前做整体安全扫描。

图片 4

修复后可用 scans compare 命令对比前后两次结果,新增、复发、已修复的问题会分开标注。需要注意 Deep 模式耗时较长且消耗大量 Token。

行业趋势

安全扫描正在成为 AI 编程工具的标配功能。Claude Code 内置了 Security Guidance,在写完代码、结束任务和提交 commit 时自动检查;阿里的 Qoder 也有类似的 Qoder Security 插件。头部工具不约而同地推进这一方向,说明 AI 生成代码的安全问题已被行业高度重视。

未来安全扫描会像跑测试一样,成为开发流程中的常规动作。如果你手上有 Vibe Coding 出来的产品挂在公网上,建议先用 Codex Security 跑一遍——虽然它替代不了人工审查,但能在出事之前揪出真实漏洞,这轮扫描就值了。

开源地址:https://github.com/openai/codex-security

声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
未经允许不得转载:Codex Security 开源:OpenAI 安全扫描插件,支持多 Agent 工具链接入
#Codex Security #代码安全 #开源项目 #OpenAI #漏洞扫描 
收藏 1
story-to-handdrawn-video:把中文故事转化为手绘动画的开源 Skill,20种风格可选
DeepSeek 官宣 API 整体涨价:免费 Token 时代倒计时,开发者如何应对
推荐阅读
  • MopMonk(扫地僧)Agent:全球 AI 安全战力榜杀出的中国黑马
  • Claude Code 宠物系统曝光:18 种物种 + 抽卡机制,网友已做出 macOS 桌宠
  • CapCut API:一个剪映API开源项目,让AI自动剪辑视频
  • Kami 开源文档设计系统:统一设计规范,让 AI 生成的文档直接可用
  • OpenScreen:一款开源录屏工具,Screen Studio、Cursorful免费平替
评论 (0)
请登录后发表评论
分类精选
WeKnora:终于等到了腾讯ima的开源知识库框架,用 API 轻松打造本地智能文档检索
12168 1年前
OpenSpec:比 Cursor Plan 更聪明?试试这款让 AI 编码更靠谱的规范驱动工具
10636 11月前
CapCut API:一个剪映API开源项目,让AI自动剪辑视频
10060 8月前
AIRI:你的开源AI女友,让你随时拥有属于自己的 AI VTuber
9048 1年前
Antigravity-Manager:这个开源神器让你白嫖ClaudeOpus 4.5,Gemini 3!还能接Claude Code等任意平台
8965 8月前
CompressO:开源免费的视频压缩神器,让你的硬盘瞬间轻松 10 倍
8583 11月前
就要创作:从提示词到创作团队,开源 AI 网文写作平台
8444 11月前
awesome-openclaw-skills:700+ Skills 一条命令装配完成,如何让本地 AI Agent 真正落地可用
7936 7月前
baoyu-skills:又一个宝藏Skill,面向内容创作者的技能集,支持图文生成、发布与处理
7741 7月前
Claude Code 生成专业图表的 15 个 Skills:覆盖 7 种渲染引擎的完整指南
7714 4月前

文章目录

关注「苏米客」公众号

订阅推送更及时,手机查看更方便
分类排行
1 ffmpeg-skill:给 Claude Code 装上 28 个 FFmpeg 工具,先探测再动手
2 Archify:8K Star 开源工具,一句话让 AI 生成可追溯源码的架构图
3 豆包诗词山河上线:用地图维度组织诗歌,AI 定制课程免费生成
4 huashu-mac-use:开源 Mac 电脑操控 Skill,让 Agent 不靠点击也能操作 App
5 InkOS:9.5K Star 的开源 AI 长篇小说写作框架
6 写作蒸馏器:用六层拆解法让 AI 精准复刻作者文风
7 阿里开源zg:把ripgrep+BM25+向量检索整合为Agent时代本地统一检索层
8 phone-harness开源项目:让AI Agent直接操作真实iPhone,无需越狱和WDA
9 开源单色海报工具 mono-color-skill:用一句话生成印刷级海报/封面/包装
10 Superlearn开源Skill:一句话生成交互式学习网站,支持六种视图与记忆卡片
©2015-2024 苏米客XMSUMI 版权所有 · WWW.XMSUMI.COM 闽ICP备14005900号-6
微信文章助手 程序库 免费影视APP 免费字体下载 产品经理导航 爱克硕儿 产品经理AI资讯 Axure元件库下载 申请友联