OpenAI Codex Security: CLI und TypeScript-SDK für Code-Audits

Repositoryopenai/codex-securityTool

Codex Security von OpenAI ist ein Open-Source-Werkzeug bestehend aus CLI und TypeScript-SDK, das Sicherheitslücken in Quellcode aufspürt, validiert und behebt.

Das Wichtigste

  1. Bietet eine Befehlszeilenschnittstelle (CLI) sowie ein TypeScript-SDK zur Codeanalyse.
  2. Voraussetzung für den Betrieb sind mindestens Node.js 22.13.0 sowie Python 3.10.
  3. Unterstützt CI/CD-Pipelines über den Umgebungsparameter OPENAI_API_KEY.
  4. Enthält eine Vorschau für einen Findings-Service mit SQLite-Speicher, Embeddings zur Duplikaterkennung und lokalem Dashboard.
  5. Ermöglicht eigene Schweregrad-Einstufungen über Markdown-Richtlinien (Rubrics) und containerisierte Massenscans via Docker Compose.

Warum das relevant ist

Das Tool verbindet automatisierte Schwachstellenerkennung direkt mit AI-gestützter Prüfung und Behebung. Entwickler und DevSecOps-Teams können Sicherheitsüberprüfungen damit direkt in CI-Workflows und Entwicklungsabläufe integrieren.

Einordnung

Das Projekt kombiniert ein praktisches Node.js/TypeScript-Paket mit containerisierten Scan-Pipelines für größere Repositories. Technisch stützt es sich auf Python und Node.js sowie SQLite für die Verwaltung von Scan-Ergebnissen und Embeddings. OpenAI sieht zudem für bestimmte erweiterte Sicherheitsfunktionen eine Genehmigung über das Programm 'Trusted Access for Cyber' vor. Mit über 10.000 Sternen und Versionierung unter Apache 2.0 zeigt das Repository bereits hohes Interesse, auch wenn Komponenten wie der Findings-Service noch als Preview geführt werden.

Gefunden in

Zusammenfassung von KI erstellt (Gemini 3.8 Flash, 27. September 2026). Sie kann Fehler enthalten – maßgeblich ist die Originalquelle.

Inhaltlich ähnlich, ermittelt über die KI-Suche.

  • X-Post:Tibo

    OpenAI veröffentlicht Codex Security als CLI und TypeScript-SDK

    OpenAI hat mit Codex Security ein quelloffenes Werkzeug vorgestellt, das Sicherheitslücken im Code analysiert, überprüft und behebt. Das Paket umfasst eine CLI, ein TypeScript-SDK und Unterstützung für alternative Modellanbieter.

    5553Lesezeichen736.569Aufrufe

    KI & AI· Tool

  • X-Post:Mario Zechner

    OpenAI veröffentlicht Codex Security als CLI und TypeScript-SDK

    Mario Zechner verweist auf das neue Open-Source-Repository openai/codex-security. Das Toolpaket bietet eine CLI sowie ein TypeScript-SDK, um Sicherheitslücken in Codebasen automatisiert zu identifizieren, zu verifizieren und zu beheben.

    94Lesezeichen10.574Aufrufe

    KI & AI· Tool

  • Repository:openai/codex

    OpenAI Codex CLI: Lokaler Terminal-Coding-Agent in Rust

    Codex CLI ist ein leichtgewichtiger Coding-Agent von OpenAI, der direkt lokal im Terminal läuft. Das Tool ist in Rust geschrieben und lässt sich an bestehende ChatGPT-Abonnements oder API-Schlüssel anbinden.

    121.651SterneRust

    KI & AI· Tool

  • Repository:affaan-m/agentshield

    AgentShield: Sicherheits-Auditor für Claude-Code- und MCP-Konfigurationen

    AgentShield ist ein Open-Source-Sicherheitsscanner in TypeScript, der lokale Konfigurationen von KI-Agenten überprüft. Das Tool untersucht `.claude/`-Verzeichnisse auf hardcodierte Secrets, unsichere MCP-Server, Hook-Injections und Fehlkonfigurationen bei Berechtigungen.

    1163SterneTypeScript

    KI & AI· Tool

Lassen Sie uns über Ihr Projekt sprechen

Standorte

  • Mattersburg
    Johann Nepomuk Bergerstraße 7/2/14
    7210 Mattersburg, Austria
  • Wien
    Ungargasse 64-66/3/404
    1030 Wien, Austria

Dieser Inhalt wurde teilweise mithilfe von KI erstellt.