OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm: https://www.npmjs.com/package/@openai/codex-security
이 번역은 AI가 원문 README를 옮긴 것입니다. 원문이 항상 우선합니다.
@openai/codex-security는 코드에서 보안 취약점을 찾고, 검증하고, 수정하기 위한 CLI 및 TypeScript SDK입니다.
👉👉 전체 문서는 Codex Security 문서를 참조하세요.
일부 사이버보안 요청과 보호된 발견 항목은 Trusted Access for Cyber를 통한 승인이 필요합니다. 프로그램에 참여하려면 chatgpt.com/cyber를 방문하세요.
Node.js 22.13.0 이상과 Python 3.10 이상이 필요합니다.
npm install @openai/codex-security
codex-security login
codex-security scan /path/to/directory
CI에서는 로그인 대신 OPENAIAPIKEY를 설정하세요.
Codex Security는 JavaScript 패키지입니다:
import { CodexSecurity } from "@openai/codex-security";
const security = new CodexSecurity();
const result = await security.run("/path/to/directory");
await security.run("/path/to/directory", {
mode: "deep",
workers: 2,
subagents: 0,
stopAfterNoNew: 3,
maxDiscoveryRuns: 10,
maxTimeHours: 1.5,
});
console.log(result.reportPath);
await security.close();
포함된 Docker Compose 구성을 사용하여 여러 저장소를 스캔할 수 있습니다. 자세한 내용은 컨테이너 빠른 시작을 참조하세요.
다른 추론 공급자를 사용하려면 해당 API 키를 설정하고 모델을 선택하세요:
export AWS_BEARER_TOKEN_BEDROCK="<your-bedrock-api-key>"
export AWS_REGION="us-east-2"
codex-security scan. --provider amazon-bedrock --model openai.gpt-5.6-luna
export OPENROUTER_API_KEY="<your-openrouter-api-key>"
codex-security scan. --provider openrouter --model anthropic/claude-sonnet-4.5
export FIREWORKS_API_KEY="<your-fireworks-api-key>"
codex-security scan. --provider fireworks --model accounts/fireworks/models/qwen3-235b-a22b
👉👉 전체 문서는 Codex Security 문서를 참조하세요.