
2026/07/29 5:52
OpenAIがCodex Securityをオープンソース化した
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
@openai/codex-security ツールは、コードベース内に直接存在するセキュリティ脆弱性を特定、検証、修正することを目的とした CLI と TypeScript SDK です。このツールにより、チームはリポジトリの走査、コード変更のレビュー、発見結果の自動追跡が可能となり、安全な開発ライフサイクルが効率化されます。ユーザーはワークフローにこれらのチェックを簡単に統合できます:ローカルでの使用には npm install @openai/codex-security でインストールし、npx codex-security login でログインし、npx codex-security scan . で走査を実行します。継続的インテグレーション(CI)パイプラインでは、ログインを必要とせず OPENAI_API_KEY 環境変数を設定することで自動化がサポートされます。该软件は現代的な環境(Node.js 22+ または Python 3.10+)で動作し、GitHub Actions などの既存の CI システムにシームレスに統合できます。TypeScript SDK を活用することで、開発者はビルドプロセス内でチェックをプログラム的に初期化し、レポートパスを直接ログ出力できます。この反応的な修正から能動的な予防への転換により、チームは手動介入なしで効率的に堅牢なセキュリティ標準を維持できるようになります。本文
@openai/codex-security:セキュリティ脆弱性対策用 CLI と SDK
@openai/codex-security は、コード内のセキュリティ脆弱性を特定・検証し、修正するための CLI ツールおよび TypeScript SDK です。主な機能は以下の通りです。
- リポジトリスキャン
- コード変更レビュー
- 随時進化する発見事項の追跡
- CI(継続的インテグレーション)環境でのセキュリティチェック実行
ドキュメントと使い方
クイックスタート
動作環境の要件
- Node.js 22 以降
- Python 3.10 以降
- Codex Security のアクセス権限
ローカルでのスキャン手順
以下のコマンドを実行して、インストール・認証・スキャンを行います。
npm install @openai/codex-security npx codex-security login npx codex-security scan .
注意: CI 環境を使用する場合は、
コマンドではなく `**OPENAI_API_KEY****を設定して認証してください。login
TypeScript SDK
TypeScript を使用する場合、以下のコードでセキュリティチェックを実行できます。
import { CodexSecurity } from "@openai/codex-security"; // インスタンスの作成とスキャンの実行 const security = new CodexSecurity(); const result = await security.run("."); // レポートの確認 console.log(result.reportPath); // リソースの解放 await security.close();
詳しくは、インストール方法、認証設定、スキャンオプション、CI 統合について公式ドキュメントをご覧ください。