OpenAI ra mắt mã nguồn mở Codex Security CLI hỗ trợ quét mã và tích hợp CI/CD
OpenAI đã phát hành Codex Security CLI, một công cụ dòng lệnh mã nguồn mở và bộ TypeScript SDK được thiết kế để quét các kho lưu trữ mã nguồn, theo dõi lỗ hổng và tự động hóa việc kiểm tra bảo mật. Sự kiện này đánh dấu sự mở rộng của OpenAI vào lĩnh vực DevSecOps, cung cấp cho các nhà phát triển công cụ tự động để phát hiện và xác minh các vấn đề bảo mật trực tiếp trong quy trình phát triển và đường ống CI/CD. Công cụ này yêu cầu Node.js phiên bản 22 trở lên và Python 3.10 trở lên để hoạt động. Nó hỗ trợ xác thực thông qua tài khoản ChatGPT hoặc mã khóa API, cho phép tích hợp liền mạch vào các môi trường CI không tương tác.
## KIẾN THỨC NỀN
OpenAI Codex là một tác nhân AI được thiết kế để hỗ trợ các tác vụ kỹ thuật phần mềm như viết mã và sửa lỗi. Codex Security CLI được xây dựng dựa trên hệ sinh thái này nhằm giúp các nhà phát triển nhận diện và xác thực các lỗ hổng bảo mật trong kho mã nguồn của họ.