OpenAI veröffentlicht Codex Security als CLI und TypeScript-SDK

X-PostMario ZechnerTool

Mario Zechner verweist auf das neue Open-Source-Repository openai/codex-security. Das Toolpaket bietet eine CLI sowie ein TypeScript-SDK, um Sicherheitslücken in Codebasen automatisiert zu identifizieren, zu verifizieren und zu beheben.

Das Wichtigste

  1. Codex Security (@openai/codex-security) dient zum Auffinden, Validieren und Beheben von Softwaresicherheitslücken.
  2. Vorausgesetzt werden mindestens Node.js 22.13.0 und Python 3.10.
  3. Enthält eine Befehlszeilenschnittstelle (CLI) für Repositorien-Scans und ein TypeScript-SDK zur Integration in eigene Skripte oder Pipelines.
  4. Ein lokaler Findings-Service speichert Funde und Embeddings in SQLite, bietet Deduplizierung sowie ein Dashboard.
  5. Unterstützt neben OpenAI über API-Keys auch alternative Inference-Provider wie Amazon Bedrock, OpenRouter und Fireworks.
  6. Bestimmte sicherheitskritische Anfragen und Funde erfordern eine Freischaltung über OpenAIs Programm 'Trusted Access for Cyber'.

Warum das relevant ist

Sicherheitsprüfungen von Quellcode werden zunehmend direkt in Entwickler-Workflows und CI-Pipelines verlagert. Die Bereitstellung als flexibles SDK und CLI mit Multi-Provider-Unterstützung erleichtert die Automatisierung von Vulnerability-Scans mit LLMs.

Einordnung

Das Tool kombiniert Scan-Funktionen mit Validierung und Korrekturvorschlägen. Auffällig ist die integrierte Deduplizierung über Embeddings in einer lokalen SQLite-Datenbank sowie die Offenheit für externe Schnittstellen wie OpenRouter oder Bedrock, wodurch Teams nicht ausschließlich auf OpenAI-Endpunkte festgelegt sind.

Original-Post

Mario Zechner

@badlogicgames · 29. Juli 2026

neat t.co/IvnYwsOzg4

100 Likes1 Antworten94 Lesezeichen10.574 Aufrufe

Auf X ansehen

Links und Tools aus diesem Beitrag

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • X-Post:Tibo

    OpenAI veröffentlicht Codex Security als CLI und TypeScript-SDK

    OpenAI hat mit Codex Security ein quelloffenes Werkzeug vorgestellt, das Sicherheitslücken im Code analysiert, überprüft und behebt. Das Paket umfasst eine CLI, ein TypeScript-SDK und Unterstützung für alternative Modellanbieter.

    5553Lesezeichen736.569Aufrufe

    KI & AI· Tool

  • Repository:openai/codex

    OpenAI Codex CLI: Lokaler Terminal-Coding-Agent in Rust

    Codex CLI ist ein leichtgewichtiger Coding-Agent von OpenAI, der direkt lokal im Terminal läuft. Das Tool ist in Rust geschrieben und lässt sich an bestehende ChatGPT-Abonnements oder API-Schlüssel anbinden.

    121.651SterneRust

    KI & AI· Tool

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.