오픈AI, AI 코딩 도구 '코덱스 시큐리티' 오픈소스로 공개

오픈AI가 AI 코딩 보안 도구 '코덱스 시큐리티'를 오픈소스로 공개했다. 이 CLI 및 TypeScript SDK는 Node.js 22 이상과 Python 3.10 이상을 요구하며, 사용자는 OpenAI 계정 로그인 또는 API 키로 인증 후 저장소를 스캔할 수 있다. 주요 기능으로는 --diff 옵션을 통한 변경분 스캔, --json 출력, --fail-on-severity high로 심각도 기반 실패 설정 등이 포함된다.

AI 요약

오픈AI가 AI 기반 코드 보안 분석 도구인 '코덱스 시큐리티'를 오픈소스 CLI 및 TypeScript SDK로 공개했다. 이 도구는 사용자가 소유하거나 권한이 있는 코드의 보안 문제를 찾고, 검증하며, 검토할 수 있도록 지원한다. macOS, Linux, Windows를 지원하며 Node.js 22 이상과 Python 3.10 이상이 필요하다. OpenAI 계정 로그인 또는 API 키를 통해 사용 가능하며, CI 환경에서도 무인 스캔이 가능하다.

핵심 포인트

  • 오픈소스 CLI 및 TypeScript SDK로 제공되며, npm 패키지(@openai/codex-security)로 설치 가능
  • macOS, Linux, Windows 지원, Node.js 22 이상 및 Python 3.10 이상 필요
  • OpenAI API 키 또는 ChatGPT 로그인을 통해 인증, CI 환경에서는 환경 변수 설정으로 무인 스캔 가능
  • 다양한 스캔 옵션 제공: 특정 경로 스캔, diff 기반 스캔, JSON 출력, 건수 스캔, 사전 지식 기반 연동 등

향후 전망

  • 오픈소스 공개로 개발자 커뮤니티의 기여와 확장이 활발해질 것으로 예상
  • AI 기반 코드 보안 분석 시장에서 오픈AI의 영향력이 확대될 가능성
Share

이것도 읽어보세요

댓글

이 소식에 대한 의견을 자유롭게 남겨주세요.

댓글 (0)

불러오는 중...