По словам Beating, OpenAI опубликовала в открытый доступ инструмент Codex Security для командной строки и TypeScript SDK 29 июля, чтобы разработчики могли сканировать репозитории кода, проверять новые коммиты и логировать обнаруженные проблемы. Инструмент способен выявлять потенциальные уязвимости и пытаться воспроизвести их в изолированной среде, прежде чем сгенерировать рекомендации по исправлениям для последующей проверки разработчиками.
В открытый доступ входит только компонент для управления задачами и выполнения сканирования. Базовый анализ, верификация уязвимостей и генерация патчей остаются под контролем OpenAI. Пользователям нужно авторизоваться в аккаунте OpenAI и получить разрешения для Codex Security, чтобы получить доступ ко всем функциям. Сервис сейчас доступен в режиме исследовательского превью — им могут пользоваться пользователи ChatGPT Pro, Business, Edu и Enterprise; для корпоративных аккаунтов может потребоваться одобрение администратора.