原始來源genesis-aka.net
摘要
OpenAI 以 Apache 2.0 开源 Codex Security 的命令列介面(CLI)与软体开发套件(SDK),让开发者能将 AI 驱动的安全扫描整合至开发工作流程。功能包括储存库扫描、pre-commit 检查(暂存与未暂存变更)以及 CI 闸道,并可设定严重性门槛。结果可汇出并与其他程式码扫描工具互通。CLI/SDK 目前处于有限测试版,需经批准才能使用;本机使用 ChatGPT 凭证,CI 则使用 OpenAI API 金钥。完整储存库扫描可能需要 Trusted Access for Cyber。OpenAI 提醒 AI 扫描结果可能不一致,闸道决策应谨慎。
重點整理
- 开发者可在合并前自动扫描漏洞,减少人为疏漏,但需注意 AI 扫描的一致性与门槛设定。
- 了解 OpenAI 如何强化 AI 程式码审查工具,对开发者提升代码安全性与合规流程有直接帮助。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。