如今用 AI 开发产品门槛极低——一个想法丢给 Agent 编程工具,半天就能完成部署上线。但不少人在产品上线后就撒手不管,忽略了安全环节。AI 生成的代码常埋下隐患:权限未收紧、数据库缺乏验证等,流量上来后极易遭受攻击甚至数据泄露。
OpenAI 最近开源了安全插件 Codex Security,为这个问题提供了系统化的解决方案。它的前身是 2025 年 10 月发布的 Aardvark——一个由 GPT-5 驱动的 Agent 安全研究员,能读代码、找漏洞、确认风险后再交给人处理。今年 3 月更名为 Codex Security 并整合进 Codex,上个月底正式以 npm 包形式开源,支持通过 OpenRouter、Fireworks 和 Amazon Bedrock 接入第三方模型。

这意味着 Claude Code、Cursor 等 Agent 工具也能安装它作为安全外挂。在终端中一条命令即可扫描项目漏洞、验证风险并生成修复方案。

与传统安全扫描器动辄抛出数百条告警(大半是误报)不同,Codex Security 会在发现疑似漏洞后自动验证推演,确认存在后才附上问题位置和修复建议写入报告。这种"先验证再报告"的方式大幅减少了无效告警。
安装与使用
终端安装只需三步:
# 安装依赖包
npm install @openai/codex-security
# 通过 OpenAI 授权登录
npx @openai/codex-security login
# 在项目根目录下开始扫描
npx @openai/codex-security scan .

也可以在 Codex 桌面端的插件页面搜索「Codex Security」直接安装。Claude Code 用户可以先让 Agent 帮忙安装,然后通过 OpenAI 授权或填写 OpenRouter API Key 指定模型使用。
工具提供 Standard 和 Deep 两种扫描模式:日常检查用 Standard,大版本上线前用 Deep。Deep 模式支持多 worker 并行深挖,适合发布前做整体安全扫描。

修复后可用 scans compare 命令对比前后两次结果,新增、复发、已修复的问题会分开标注。需要注意 Deep 模式耗时较长且消耗大量 Token。
行业趋势
安全扫描正在成为 AI 编程工具的标配功能。Claude Code 内置了 Security Guidance,在写完代码、结束任务和提交 commit 时自动检查;阿里的 Qoder 也有类似的 Qoder Security 插件。头部工具不约而同地推进这一方向,说明 AI 生成代码的安全问题已被行业高度重视。
未来安全扫描会像跑测试一样,成为开发流程中的常规动作。如果你手上有 Vibe Coding 出来的产品挂在公网上,建议先用 Codex Security 跑一遍——虽然它替代不了人工审查,但能在出事之前揪出真实漏洞,这轮扫描就值了。