OpenAI åpner Codex Security CLI: sårbarhetsjakt i terminalen under Apache 2.0
Legger OpenAI ut Codex Security CLI som åpen kildekode under Apache 2.0, med repo-skanning, verifisering av fikser og CI-integrasjon fra kommandolinjen.
Over 3 000 kritiske sårbarheter var allerede rettet med systemet i april 2026, ifølge OpenAIs egne tall gjengitt av The Decoder. Nå er kommandolinjeversjonen lagt ut som åpen kildekode, etter at verktøyet siden mars 2026 kun var tilgjengelig som research preview for kunder på ChatGPT Enterprise, Business og Edu. The Decoder skriver at det internt gikk under navnet Aardvark.
Funksjonelt gjør CLI-en fire ting. Den skanner kodelagre, sammenligner resultater på tvers av flere kjøringer, verifiserer at en fiks faktisk lukket hullet, og kobler seg inn i CI/CD-pipelines. Den støtter også bulk-skanning over mange repoer samtidig, som er forskjellen mellom å sjekke ett prosjekt og å holde oversikt over en hel organisasjon.
Verifiseringssteget er det som skiller den fra vanlig statisk analyse. En skanner som bare rapporterer funn etterlater deg med en liste du må ta på tro; en som kjører på nytt og bekrefter at treffet er borte, gir deg noe du kan sette som gate i byggetrinnet. Anthropic har Claude Security i samme rolle, så defensiv kodeskanning er nå et felt med to store aktører som pusher hverandre.
Verktøyet er fortsatt i beta og installeres via npm. Det krever Node.js 22 og Python 3.10 eller nyere.
Hva bør du gjøre?
- Installer i et testrepo før du putter det i CI. Beta betyr at både falske positive og endringer i utdataformatet er sannsynlige.
- Kjør en baseline-skanning og ta vare på resultatet, slik at sammenligningsmodus har noe å måle mot ved neste kjøring.
- Verifiser at byggeagenten din faktisk har Node.js 22 og Python 3.10. Eldre LTS-images stopper her.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.