搜索

上饶罐体保温厂家 OpenAI新开源:AI「白帽」,挖代码症结

发布日期:2026-07-31 05:20 点击次数:130

铁皮保温施工

OpenAI上饶罐体保温厂家,终于又舍得 Open 了把。

以「GPT 模子入侵 Hugging Face 做事器」为火索,老黄追想成立了威望浩大的 AI 安全定约。

如斯阵仗摆,闯下大祸的 OpenAI 心中就念念了:

我得作念点什么来扶持下公众形象(急急急!!)。

于是就在刚刚,它飞速开源了款 AI 安全器用:

咱们偷偷放出了 Codex Security CLI 这款器用,以后能帮你自动扫描代码安全症结了。

天然也不啻扫描,器用先容页扒,它还包成立。

当今你不错用它来扫描仓库中的实质、追踪不同启动中的遵守、考证成立案的有,以及为 CI/CD 经过添加安全检讨。

若何说呢?此举出,有网友左证奥特曼的子预料,之前的安全事件不会是你们自自演吧??

事实真相已难探寻,既然如斯,要不 Tibo 群众如故帮咱们重置下额度吧。

在 Tibo 四处宣传这款器用开源的帖子下,网友集体 be like:

饿饿,饭饭。

(你别说,还真许诺到手了� �。)

Codex Security CLI,开源了

簸弄戒指,视野回到这款器用自己。

Codex Security CLI,前身是 Codex 里的个闭源安全插件。

此次开源,很是于 OpenAI 把它从 Codex 的「荫藏手段」,升成了个立器用。

立后的版块也偏向团队和企业使用,中枢主要有三:

,帮你找症结。

把代码仓库交给 Codex Security,它会像个安全工程师样读代码。

不仅仅望望有莫得某些固定症结,而是会合资整个名目:

哪儿接考中户输入、哪儿可能被挫折、跨文献有什么荫藏风险。

后平直告诉你,问题是什么以及为什么有问题。

OpenAI 官网提供了初学指南

二,判断症结是不是真是。

传统安全器用让东谈主头疼的点是什么?报堆症结,真能被哄骗的没几个,全是杂音。

Codex Security 会在此基础上无间追问层:

这个问题有莫得真实的挫折旅途?挫折者到底能不行顺着进来?

很是于把那些吓东谈主但不中用的误报先给你过滤掉,省得斥地者被警报并吞。

三,平直给成立提议。

发现问题之后,它还能帮你修改。

这段代码为什么危急、应该若何写、甚而把代码补丁齐给你准备好。

斥地者不错审核后再合并,无须再大海捞针似的我方排查。

看上去确乎不复杂,也挺中枢,但问题在于:

齐有插件了,为啥还需要个 CLI?

确乎,我本来在个环境里能解决的事,当今得多开个末端、多记套命令、多成就遍环境。

我图啥??

谜底起原其实仍是说了:普通斥地者,可能根蒂不是这款器用的方针用户。

把安全扫描硬塞进 Codex,名义上看是「加个」,实则是在给 Codex 增重。

写代码要快,安全扫描要,两种场景对资源的破钞和反应速率的条件不同。

强行揉在起,管道保温施工Codex 早晚变得又慢又痴肥。

把业的事交给业的器用,双方齐判辨。

是以,若是你是普通斥地者,你就接着用正本的插件就行。

而 Codex Security CLI,面向的是那些需要管束大限度代码仓库、接入自动化安全经过的团队。

开式

具体如何使用,GitHub 提供了详备指南。总结下来有三步:

步:装环境

先确保电脑上有 Node.js 22 或版块,以及 Python 3.10 或版块。

然后装器用包,条命令解决:

npm install @openai/codex-security

装完大致几十 MB,不算大,比装个游戏快多了。

二步:登录认证

两种式选种:

个东谈主用:平直 npx codex-security login,走 ChatGPT 的登录经过就行。

团队 CI 用:设个环境变量 OPENAI_API_KEY,无须反复登录,机器自动跑。

若是你既有登录信息又有 API Key,器用会弹窗问你用哪个。

CI 环境默许先用 API Key,不会卡住经过。

三步:跑扫描

进到你的代码仓库根目次,奉行:

npx codex-security scan .

然后等着看请问就行,扫描记载会自动存下来,若是目次没法写入,设个 CODEX_SECURITY_STATE_DIR 环境变量换个位置就行。

整个过程,你干你的事,它扫它的码,互不徬徨。

One More Thing

说个题外话。

刚看到这则音书,我还认为故事是这么的:

OpenAI 加入老黄的开源一又友圈后,稍作「Open」以表姿态。(毕竟近哄传唯有 Anthropic 没加入)

遵守查英伟达的定约官网,不 er,尽然莫得 OpenAI 啊??

这亦然许多网友的同款疑忌,OpenAI 到底加没加入?

概述各信息来看,目下对此事还莫得个明确的说法。

不外,天然 OpenAI 还莫得明确站位(嗅觉有点我方动我方奶酪的意旨好奇艳羡好奇艳羡),但它联袂这两天被公论炮轰的 A 社另外写了封公开信——《Pacing the Frontier》(航前沿)。

信中肯求好意思国动融合,配套完善工夫器用与理次序,在风险左近时主动放缓自动化 AI 的研发进程。

两大闭源巨头,汇集敕令要主动给 AI 踩下刹车,这戏不要太精彩。

言下之意:

天然咱俩目下没开源,但姿态仍是摆出来了,若何不算和大站在起呢?

各位元芳,你若何看。

开源地址:

https://github.com/openai/codex-security

参考畅达:

[ 1 ] https://x.com/thsottiaux/status/2082241164850364555

[ 2 ] https://x.com/OpenAI/status/2082263717916586117

[ 3 ] https://x.com/dotey/status/2082227259096944689

[ 4 ] https://blogs.nvidia.com/blog/open-secure-ai-alliance/?ncid=so-twit-957725

键三连「点赞」「转发」「预防心」

接待在批驳区留住你的念念法!

—  完  —

� � 点亮星标 � �

科技前沿发达逐日见手机:18632699551(微信同号)相关词条:不锈钢保温施工     塑料管材生产线     钢绞线厂家    玻璃棉板    泡沫板橡塑板专用胶

1.本网站以及本平台支持关于《新广告法》实施的“极限词“用语属“违词”的规定,并在网站的各个栏目、产品主图、详情页等描述中规避“违禁词”。
2.本店欢迎所有用户指出有“违禁词”“广告法”出现的地方,并积极配合修改。
3.凡用户访问本网页,均表示默认详情页的描述,不支持任何以极限化“违禁词”“广告法”为借口理由投诉违反《新广告法》,以此来变相勒索商家索要赔偿的违法恶意行为。

查看更多