AI 요약
오픈AI가 AI 기반 코드 보안 분석 도구인 '코덱스 시큐리티'를 오픈소스 CLI 및 TypeScript SDK로 공개했다. 이 도구는 사용자가 소유하거나 권한이 있는 코드의 보안 문제를 찾고, 검증하며, 검토할 수 있도록 지원한다. macOS, Linux, Windows를 지원하며 Node.js 22 이상과 Python 3.10 이상이 필요하다. OpenAI 계정 로그인 또는 API 키를 통해 사용 가능하며, CI 환경에서도 무인 스캔이 가능하다.
핵심 포인트
- 오픈소스 CLI 및 TypeScript SDK로 제공되며, npm 패키지(@openai/codex-security)로 설치 가능
- macOS, Linux, Windows 지원, Node.js 22 이상 및 Python 3.10 이상 필요
- OpenAI API 키 또는 ChatGPT 로그인을 통해 인증, CI 환경에서는 환경 변수 설정으로 무인 스캔 가능
- 다양한 스캔 옵션 제공: 특정 경로 스캔, diff 기반 스캔, JSON 출력, 건수 스캔, 사전 지식 기반 연동 등
향후 전망
- 오픈소스 공개로 개발자 커뮤니티의 기여와 확장이 활발해질 것으로 예상
- AI 기반 코드 보안 분석 시장에서 오픈AI의 영향력이 확대될 가능성
출처:hackernews
