OpenAI veröffentlicht Codex Security als CLI und TypeScript-SDK

X-PostTiboTool

OpenAI hat mit Codex Security ein quelloffenes Werkzeug vorgestellt, das Sicherheitslücken im Code analysiert, überprüft und behebt. Das Paket umfasst eine CLI, ein TypeScript-SDK und Unterstützung für alternative Modellanbieter.

Das Wichtigste

  1. Open-Source-Werkzeug unter Apache-2.0-Lizenz zur Erkennung, Validierung und Behebung von Schwachstellen im Quellcode.
  2. Bereitstellung als CLI-Tool und TypeScript-SDK (`@openai/codex-security`), vorausgesetzt werden Node.js 22.13.0+ sowie Python 3.10+.
  3. Integration in CI-Pipelines über Umgebungsvariablen wie OPENAI_API_KEY sowie Container-Unterstützung via Docker Compose.
  4. Integrierter Findings-Service mit SQLite-Speicher, Embedding-basierter Duplikaterkennung und webbasiertem Dashboard.
  5. Unterstützt externe Inferenz-Provider wie Amazon Bedrock, OpenRouter und Fireworks zur Einbindung alternativer Modelle.

Warum das relevant ist

Automatisierte Code-Analysen direkt in Entwickler-Workflows und CI-Pipelines senken den Aufwand für Application Security. Durch die Offenheit für externe Plattformen und Modelle bleibt der Scanner flexibel einsetzbar.

Einordnung

Mit Codex Security fasst OpenAI Schwachstellen-Scans, Deduplizierung und Modell-Reviews in einem Werkzeug zusammen. Bemerkenswert ist die Entkopplung von der reinen OpenAI-API: Das Tool lässt sich mit alternativen Modellanbietern wie Amazon Bedrock, OpenRouter oder Fireworks konfigurieren. Zudem erlaubt die Severity-Klassifizierung den Abgleich mit eigenen Markdown-Richtlinien, bevor Meldungen in Bug-Tracker überführt werden.

Original-Post

Tibo

@thsottiaux · 29. Juli 2026

More opensource goodness. We have just released a CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities in your code. Scan repositories, review changes, track findings over time, and run security checks in CI. t.co/nkfTbw8p7b

8325 Likes399 Antworten5553 Lesezeichen736.569 Aufrufe

Auf X ansehen

Links und Tools aus diesem Beitrag

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • X-Post:Mario Zechner

    OpenAI veröffentlicht Codex Security als CLI und TypeScript-SDK

    Mario Zechner verweist auf das neue Open-Source-Repository openai/codex-security. Das Toolpaket bietet eine CLI sowie ein TypeScript-SDK, um Sicherheitslücken in Codebasen automatisiert zu identifizieren, zu verifizieren und zu beheben.

    94Lesezeichen10.574Aufrufe

    KI & AI· Tool

  • Repository:openai/codex

    OpenAI Codex CLI: Lokaler Terminal-Coding-Agent in Rust

    Codex CLI ist ein leichtgewichtiger Coding-Agent von OpenAI, der direkt lokal im Terminal läuft. Das Tool ist in Rust geschrieben und lässt sich an bestehende ChatGPT-Abonnements oder API-Schlüssel anbinden.

    121.651SterneRust

    KI & AI· Tool

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.