# OpenAI 推出 Codex Security 透過 CLI 與 TypeScript SDK 讓使用者能夠找出並修復程式碼漏洞

> 📖 本站完整內容索引（documentation index）：[llms.txt](/llms.txt)

> 原作者：Tibo (@thsottiaux) · 策展與摘要：EasyVibeCoding · 平台：X (Twitter) · 熱度：🔥🔥🔥🔥🔥 · 日期：2026-07-29

> 原始來源：https://x.com/thsottiaux/status/2082241164850364555

## 證據與延伸閱讀

- [OpenAI 推出 Codex Security 尋找修復漏洞](https://github.com/openai/codex-security)

## 中文摘要

OpenAI 推出 Codex Security 透過 CLI 與 TypeScript SDK 讓使用者能夠找出並修復程式碼漏洞。

**核心功能與特點**
Tibo（@thsottiaux）分享了 OpenAI 最新開源的 Codex Security，這是一套專門用於尋找、驗證並修復程式碼安全漏洞的工具，提供 CLI 與 TypeScript SDK 兩種介面。
- 支援掃描專案程式庫、檢閱變更、追蹤問題（findings）隨時間的變化，以及在 CI 流程中執行安全檢查。
- 完整功能可參閱 [官方文件](http://learn.chatgpt.com/docs/security/cli)。

**快速開始與安裝**
本工具需要 Node.js 22 或更新版本、Python 3.10 或更新版本，並具備 Codex Security 的存取權限。使用者可以用以下指令安裝與掃描：

```bash
npm install @openai/codex-security
npx codex-security login
npx codex-security scan .
```

若要在 CI 環境中執行，請設定 `OPENAI_API_KEY` 變數來取代手動登入。若同時存在 ChatGPT 登入狀態與 API 金鑰，互動式掃描會詢問要使用哪種憑證，開發者也可以透過 `--auth` 參數明確指定，例如：

```bash
npx codex-security scan . --auth chatgpt
npx codex-security scan . --auth api-key
```

**TypeScript SDK 整合**
除了命令列介面外，開發者也能在 TypeScript 專案中直接載入 SDK 來執行安全掃描：

```ts
import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run(".");

console.log(result.reportPath);
await security.close();
```

專案的詳細安裝步驟、身分驗證選項、掃描設定與 CI 整合方式，請參考 [官方文件](http://learn.chatgpt.com/docs/security/cli)。

## 標籤

Codex, CLI, SDK, 資安, 開源專案, 新產品, OpenAI
