OpenAI vừa tung công cụ mã nguồn mở giúp tìm và sửa lỗi bảo mật trong code

OpenAI vừa phát hành một framework mã nguồn mở tự động tìm, xác thực và sửa các lỗ hổng bảo mật trong code của bạn.
OpenAI ra mắt @openai/codex-security — bao gồm CLI và TypeScript SDK — dùng để quét repo và theo dõi các lỗ hổng bảo mật theo thời gian. Tool này review các thay đổi trong code, chạy kiểm tra ngay trong CI pipeline, và không dừng lại ở việc báo lỗi: nó hỗ trợ xác thực rồi tự vá lỗ hổng trực tiếp luôn.
Vì sao nên quan tâm: Hầu hết các tool quét hiện nay chỉ quăng một danh sách cảnh báo rồi bỏ đó. Codex Security giải quyết trọn vẹn quy trình: phát hiện, xác nhận và tự động vá. Nghĩa là bạn tốn ít thời gian lọc cảnh báo rác (false positive) hơn, và có nhiều thời gian hơn để ship bản vá.
Thử ngay / Cần biết: Tool yêu cầu Node.js 22+, Python 3.10+ và quyền truy cập Codex Security. Để chạy quét dưới máy local:
npm install @openai/codex-security
npx codex-security login
npx codex-security scan .
Nếu dùng cho CI build, chỉ cần truyền biến môi trường OPENAI_API_KEY để tool tự chạy tự động (non-interactive).
Backlog bảo mật của bạn cuối cùng cũng có cơ hội vơi đi thay vì cứ dày thêm.
Nguồn
- Codex Security on GitHub — https://github.com/openai/codex-security
- Hacker News Discussion — https://news.ycombinator.com/item?id=49089755

