首页财产ai正文 OpenAI,开源了! OpenAI官宣开源代码安全神器Codex Security CLI,其功效强盛但首批尝鲜者遇扫描问题且用度高,这次开源运用层,模子层仍于其手。 2026-07-30 13:01 ·微信公家号:新智元 ASI启迪录 ASI启迪录 AI投资人解读· OpenAI开源代码安全神器Codex Security CLI,上线30天扫描超120万次提交,发明浩繁严峻和高危级别问题,统一批堆栈重复扫误报率降落超50%。 · 部门开发者实测呈现扫描掉败、账户限流等环境,因默许配置挪用高价API致使用度昂扬。 · 总结:该神器功效强盛有投资潜力,但利用成本高和开源局限或者带来危害,开发者后续改良值患上存眷。
OpenAI,终究又Open了一回!
近来,OpenAI官宣:已经暗暗放出开源代码安全神器——Codex Security CLI。

此前,Hacker News有人先发明了它,会商刹时引爆,GitHub的星标一起冲到1.2k。
眼看藏不住了,OpenAI只好本身出来认领。


GitHub地址:https://github.com/openai/codex-security
几天前,黄仁勋亲自下场,公然亮相力挺开源AI,随后OpenAI补签插手了阵营。
没想到,欣喜来患上这么快,重磅开源神作转瞬就给端出来了。
不能不说,还有是老黄措辞有份量!
0一、OpenAI代码安全神器,开源了
此次开源的「主角」,是codex-security,一个CLI加一个TypeScript SDK。
它的焦点功效很是直白,主打一套「组合拳」:于代码库中主动发明缝隙、验证缝隙并修复缝隙。

主打一个开箱即用,只需三行号令便可跑通全流程:
跑CI的话不消登录,配一个OPENAI_API_KEY就行。
门坎是Node.js 22以上、Python 3.10以上,外加一个Codex Security的拜候权限。
120万次提交,792个致命缝隙
严酷来讲,Codex Security其实不是个「新物种」。
它脱胎在2025年10月私测的项目Aardvark,并于本年3月6日改名上线了研究预览版。
这款东西最硬核之处于在它的定位——运用安全智能体。
Codex Security会真正深切底层,去读懂你的代码,理解你的体系到底于干甚么。它的事情流分三步:
先把整个堆栈读一遍,天生一份可编纂的威逼模子,弄清晰这个项目是做甚么的、哪里最袒露;
然后基在这份上下文去找缝隙,并按真实世界的影响分级;
末了把可疑的问题扔进沙箱里实打实地压测一遍,验证不了的不往外报。
从战绩看,它确凿相称能打。
上线头30天,它扫了跨越120万次提交,捞出792个严峻级别,以和10561个高危级另外发明。
OpenAI还有提到,统一批堆栈重复扫,误报率降落跨越50%。
0二、第 一批尝鲜的人,账单刷爆了
官方的饼画患上再年夜,也敌不外开发者们第 一时间涌现的「实测惨案」。
再HN上,一名开发者gregwebs拿了个小堆栈试水,直接甩出了使人瓦解的终端日记。
0分3秒最先预备,1分20秒进入扫描,然后一起跑到52分47秒,末了弹出一行红字——扫描时期堆栈HEAD发生了变化,请从头最先。
一小时白跑不说,这一趟直接干失了他Pro套餐周额度的一半。

另外一位Quai更惨,扫描刚起步就撞上账户限流,东西重试了一分钟就抛却了。
东西却是提醒「部门成果已经保留」,但他没找到较着的措施于下一次扫描里接着用。此次掉败的运行,花了约莫13美元。

毕竟为何这么烧钱?看一眼默许配置直接破案。
Codex Security默许挪用gpt-5.6-sol,而且把「推理力度」粗鲁地拉满到了extra-high。
要知道,Sol但是GPT-5.6家族中订价最「高贵」的一档,其API标价高达美金5/1M输入token、美金30/1M输出token。

0三、老黄开个头,OpenAI迈出了一步
前脚黄仁勋公然喊话力挺开源AI,后脚OpenAI就端出了Codex Security。
不外,先不要把此次「开源」想患上太满。
OpenAI这一步走患上很精:开源的是运用层的壳,模子层还有紧紧攥于本身手里。
不管怎样,Agent接受代码安全的魔盒已经经打开。
接下来,就看开发者们怎样爆改这个开源神器,用社区的邪术,来打败OpenAI的邪术了。
【本文由投资界互助伙伴微信公家号:新智元授权发布,本平台仅提供信息存储办事。】【免责声明】:本文不组成任何投资建议。市场有危害,投资需审慎。若有任何疑难,请接洽(editor@zero2ipo.com.cn)投资界处置惩罚。
-lehu乐虎88国际