OpenAI представила Codex Security CLI — инструмент с открытым исходным кодом, предназначенный для автоматического обнаружения и устранения уязвимостей в кодовых репозиториях прямо из командной строки. Ранее известный внутри компании под кодовым названием Aardvark, этот сервис уже продемонстрировал свою эффективность, помогая разработчикам исправить более 3000 критических брешей в безопасности программного обеспечения.

Инструмент интегрируется в рабочий процесс разработчиков, позволяя сканировать проекты на наличие типичных ошибок безопасности и предлагать автоматизированные исправления. Релиз Codex Security CLI является частью стратегии OpenAI по расширению присутствия в сегменте инструментов для автоматизации разработки и обеспечения безопасности кода, что создает прямую конкуренцию аналогичным решениям, таким как Claude Security от компании Anthropic.

Внедрение подобных систем в CI/CD пайплайны позволяет компаниям снизить нагрузку на команды безопасности и ускорить цикл разработки за счет автоматического закрытия уязвимостей на ранних этапах написания кода. Инструмент ориентирован на работу с локальными репозиториями, что упрощает его использование в корпоративных средах с жесткими требованиями к безопасности данных.

Ключевые факты

  • Codex Security CLI распространяется как проект с открытым исходным кодом для использования в командной строке.
  • Внутреннее тестирование системы под названием Aardvark позволило устранить более 3000 критических уязвимостей.
  • Инструмент автоматизирует процесс поиска и исправления ошибок, конкурируя с решением Claude Security от Anthropic.
  • Решение направлено на повышение безопасности кода на этапе разработки, минимизируя риски до попадания ПО в продакшн.