Beatingによると、OpenAIは7月29日に、Codex SecurityのコマンドラインツールとTypeScript SDKをオープンソース化し、デベロッパーがコードリポジトリをスキャンしたり、新しいコミットを確認したり、検出した問題を記録できるようにしました。このツールは潜在的な脆弱性を特定し、修正の推奨事項を生成する前に、開発者のレビュー用として隔離環境でそれらを再現しようとします。
オープンソース化されたコンポーネントは、タスク管理とスキャン実行のみを対象としています。中核となる分析、脆弱性の検証、パッチの生成は引き続きOpenAIが運用します。ユーザーはOpenAIアカウントでログインし、Codex Securityの権限を取得してフル機能にアクセスする必要があります。このサービスは現在リサーチプレビューで、ChatGPT Pro、Business、Edu、Enterpriseのユーザーが利用可能です。エンタープライズアカウントでは、管理者の承認が必要になる場合があります。