Codex Security 扫描入口
区分本地 Security 插件、CLI/SDK 和 Cloud 扫描,审阅证据与修复后再采用。
Codex Security 用于发现、确认和修复代码漏洞,与 Codex 自身的沙箱、审批和网络控制是不同主题。当前有本地插件、独立 CLI/SDK 和连接 GitHub 的 Cloud 产品入口。
本地插件与工作台
桌面应用选择 Codex,安装并启用 Codex Security 插件后,侧边栏出现 Security。Scans 查看任务与进度,Findings 聚合发现和证据,Repositories 查看仓库历史与待处理问题。
官方工作流涵盖单仓/目录扫描、deep scan、分支或 PR 差异评审、已有发现分诊、修复验证、导出跟踪、漏洞报告和结构性加固。根据问题范围选择流程,避免把一次局部评审当作整个仓库已经审完。
CLI 与 TypeScript SDK
独立 npm 包为 @openai/codex-security,可先查看帮助:
npx @openai/codex-security --help运行扫描要求 Codex Security 访问,官方建议满足 Trusted Access for Cyber 验证。该 CLI 支持 GitHub 仓库发现、批量恢复、跨扫描跟踪与误报反馈,SDK 可集成扫描、进度和成本控制。具体命令选项与退出码应查该包参考,不能套用普通 codex exec 的参数。
Codex Security Cloud
Cloud 插件当前是 research preview,可在网页和桌面使用。需要可用的工作区权限、已连接 GitHub 仓库和兼容云环境,可在初次 setup 中完成连接与环境准备。
One-Time Scan 检查一次仓库;Continuous Scanning 跟踪新提交。系统利用仓库上下文寻找可能漏洞,并在可能时用隔离环境验证。通过 Scans、Findings、Repositories 检查状态,在创建 PR 前审阅拟议 patch。
验收发现
核对问题对应的代码、触发条件、证据和修复范围,再采用变更。普通 GitHub 代码评审、Security Review 和仓库安全扫描有各自设置,启用一个不表示其他入口已启用。访问不可用时先向工作区管理员确认。