openai/codex-security

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm: https://www.npmjs.com/package/@openai/codex-security

GitHub에서 열기 ↗ ai-securityapplication-securityclicode-scanningcodexcodex-securitycybersecuritydevsecopsnodejsnpmopenaisdksecuritytypescriptvulnerability-scanning
10,271
GitHub 스타
745
포크
TypeScript
언어
Apache-2.0
라이선스
2026.08.30
최근 푸시
2026.07.29
별표한 날

AI 분석

설치 난이도: 쉬움
큐레이터 노트
보안 취약점 스캐닝을 자동화하거나 DevSecOps 파이프라인에 통합하려는 경우 도입 가치가 높은 저장소다. TypeScript SDK로 커스텀 통합이 가능하고 여러 LLM 공급자를 지원하므로 유연하게 활용할 수 있다.

강점

  • OpenAI가 공식 제공하는 CLI 및 TypeScript SDK로 신뢰도가 높고 Apache-2.0 라이선스로 공개되어 있다.
  • 취약점 탐지·검증·수정까지 하나의 워크플로우로 처리할 수 있다.
  • TypeScript SDK, Docker Compose 기반 대량 스캔, Bedrock/OpenRouter/Fireworks 등 다양한 추론 공급자 연동을 지원한다.

약점

  • README가 매우 간결하여 상세한 사용법과 설정이 외부 문서 링크에 크게 의존한다.
  • Node.js 22.13.0 이상과 Python 3.10 이상이 필요해 기존 환경에 따라 추가 설치가 필요할 수 있다.
  • 일부 사이버보안 요청과 보호된 발견 항목은 Trusted Access for Cyber 승인 절차를 거쳐야 할 수 있다.

주의사항

  • CI에서 로그인 대신 OPENAI_API_KEY를 사용할 때 키가 노출되지 않도록 시크릿 관리에 주의해야 한다.
  • 다른 추론 공급자를 사용할 때 각 공급자의 API 키와 모델명이 필요하며, 모델 가용성과 비용을 사전에 확인해야 한다.
  • Docker Compose 대량 스캔은 컨테이너 리소스와 maxTimeHours 등 시간 제한을 고려해 설계해야 한다.

시작 가이드

  • README에 언급된 Codex Security 문서 링크를 방문해 전체 기능과 설정 옵션을 파악한다.
  • 로컬 샘플 프로젝트에 codex-security scan을 실행해 CLI 동작을 확인한다.
  • TypeScript SDK 예제를 기반으로 CI/CD 파이프라인 통합 방안을 검토한다.
  • Docker Compose 대량 스캔 구성을 테스트하여 여러 저장소를 스캔하는 워크플로우를 검증한다.
  • Bedrock, OpenRouter, Fireworks 등 대체 공급자 연동을 시험해 보고 비용과 성능을 비교한다.

README 한국어 번역

이 번역은 AI가 원문 README를 옮긴 것입니다. 원문이 항상 우선합니다.

Codex Security

@openai/codex-security는 코드에서 보안 취약점을 찾고, 검증하고, 수정하기 위한 CLI 및 TypeScript SDK입니다.

👉👉 전체 문서는 Codex Security 문서를 참조하세요.

일부 사이버보안 요청과 보호된 발견 항목은 Trusted Access for Cyber를 통한 승인이 필요합니다. 프로그램에 참여하려면 chatgpt.com/cyber를 방문하세요.

빠른 시작

Node.js 22.13.0 이상과 Python 3.10 이상이 필요합니다.

npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory

CI에서는 로그인 대신 OPENAIAPIKEY를 설정하세요.

TypeScript SDK

Codex Security는 JavaScript 패키지입니다:

import { CodexSecurity } from "@openai/codex-security";

const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
  mode: "deep",
  workers: 2,
  subagents: 0,
  stopAfterNoNew: 3,
  maxDiscoveryRuns: 10,
  maxTimeHours: 1.5,
});

console.log(result.reportPath);
await security.close();

컨테이너 기반 대량 스캔

포함된 Docker Compose 구성을 사용하여 여러 저장소를 스캔할 수 있습니다. 자세한 내용은 컨테이너 빠른 시작을 참조하세요.

기타 공급자

다른 추론 공급자를 사용하려면 해당 API 키를 설정하고 모델을 선택하세요:

export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan. --provider amazon-bedrock --model openai.gpt-5.6-luna

export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan. --provider openrouter --model anthropic/claude-sonnet-4.5

export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan. --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b

문서

👉👉 전체 문서는 Codex Security 문서를 참조하세요.

원본 저장소: openai/codex-security

라이선스: Apache-2.0

게재 제외를 원하시면 삭제 요청을 보내주세요.