IT Home
85

Sản phẩm

OpenAI ra mắt công cụ bảo mật mã nguồn Codex Security CLI

(giờ Việt Nam)

Tóm tắt AI

OpenAI vừa phát hành mã nguồn mở Codex Security CLI, giúp lập trình viên quét lỗ hổng bảo mật trong kho mã nguồn và tích hợp trực tiếp vào quy trình CI/CD.

Bản dịch AI

Theo tin từ IT ngày 29 tháng 7, OpenAI hôm nay đã công bố ra mắt công cụ bảo mật dòng lệnh mã nguồn mở Codex Security CLI, giúp các nhà phát triển quét kho lưu trữ mã nguồn, phát hiện và xác thực các lỗ hổng bảo mật, đồng thời tích hợp quy trình kiểm tra bảo mật vào môi trường CI/CD (Tích hợp liên tục và Triển khai liên tục).

OpenAI cho biết công cụ này thực tế đã bị người dùng phát hiện trước khi chính thức công bố. Hiện tại, Codex Security CLI vẫn đang trong giai đoạn phiên bản đầu, phía OpenAI cho biết sẽ tiếp tục cải thiện các tính năng của công cụ dựa trên phản hồi từ các nhà phát triển.

Codex Security CLI là một công cụ bảo mật dựa trên giao diện dòng lệnh, đồng thời cung cấp giao diện TypeScript SDK. Các nhà phát triển có thể sử dụng công cụ này để quét kho lưu trữ mã nguồn, xem các thay đổi của mã, theo dõi các vấn đề bảo mật qua các chu kỳ vận hành khác nhau và xác thực hiệu quả của việc khắc phục lỗ hổng.

OpenAI giới thiệu rằng công cụ này hỗ trợ tích hợp kiểm tra bảo mật vào quy trình CI/CD, giúp các nhóm phát triển tự động thực hiện kiểm tra bảo mật trong quá trình phát triển phần mềm. Đối với các dự án phần mềm đang được phát triển liên tục, loại công cụ này có thể được sử dụng để phát hiện sớm các rủi ro bảo mật tiềm ẩn trong mã nguồn.

Về việc cài đặt, các nhà phát triển có thể cài đặt công cụ này thông qua npm:

Sau khi cài đặt hoàn tất, bạn có thể sử dụng lệnh sau để xem thông tin trợ giúp:

Theo tài liệu chính thức, Codex Security CLI yêu cầu Node.js phiên bản 22 trở lên, Python phiên bản 3.10 trở lên và quyền truy cập vào Codex Security để vận hành.

Sau khi hoàn tất cài đặt và xác thực, các nhà phát triển có thể quét kho lưu trữ mã nguồn thông qua lệnh sau:

Trong môi trường CI, các nhà phát triển không cần đăng nhập tương tác mà có thể hoàn tất xác thực bằng cách thiết lập biến môi trường OPENAI_API_KEY. Công cụ này hỗ trợ cả hai phương thức xác thực là đăng nhập bằng tài khoản ChatGPT và khóa API (API key), người dùng có thể chỉ định phương thức xác thực muốn sử dụng thông qua tham số.

Ngoài ra, OpenAI còn cung cấp TypeScript SDK, cho phép các nhà phát triển gọi trực tiếp các tính năng của Codex Security trong các dự án TypeScript. Ví dụ: chạy quét bảo mật mã nguồn thông qua SDK và nhận đường dẫn báo cáo quét.

OpenAI cho biết lịch sử quét của Codex Security CLI sẽ được lưu trong thư mục làm việc của Codex Security. Nếu thư mục mặc định không thể ghi dữ liệu, người dùng có thể chỉ định một thư mục có quyền ghi khác bằng cách thiết lập biến CODEX_SECURITY_STATE_DIR.

IT đính kèm địa chỉ GitHub: https://github.com/openai/codex-security

Tuyên bố quảng cáo: Các liên kết chuyển hướng bên ngoài trong bài viết (bao gồm nhưng không giới hạn ở siêu liên kết, mã QR, mật khẩu, v.v.) được sử dụng để truyền tải thêm thông tin, tiết kiệm thời gian chọn lọc, kết quả chỉ mang tính chất tham khảo, tất cả các bài viết của IT đều bao gồm tuyên bố này.

OpenAIBảo mậtLập trìnhCI/CDMã nguồn mở
Đọc bài gốc

Bài viết được AI dịch và tổng hợp tự động từ IT Home. Liên kết bài gốc ở phía trên. Dữ liệu đồng bộ qua API công khai được ghi nguồn tại AI HOT (canonical) ↗. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.