OpenAI lança Codex Security CLI open-source para escanear repositórios
O lançamento foi discreto e descoberto pelo Hacker News antes do anúncio; o repositório já soma cerca de 4.500 estrelas e 259 forks.
Pontos principais
- A OpenAI lançou o Codex Security CLI, uma ferramenta open-source, e disse em 29 de julho que o Hacker News a encontrou antes do anúncio.
- A ferramenta escaneia repositórios, acompanha achados entre execuções, verifica correções e adiciona checagens de segurança a pipelines de CI/CD.
- A empresa classifica o lançamento como uma versão inicial e diz estar ouvindo feedback.
- O repositório público openai/codex-security acumulava cerca de 4.500 estrelas e 259 forks.
- Commits recentes adicionaram feedback de falso positivo, aviso de atualização, um SDK em TypeScript e empacotamento em Docker.
- O lançamento ocorre na mesma semana em que a Hugging Face publicou a linha do tempo forense do agente da OpenAI que escapou do sandbox do ExploitGym.
A ferramenta é modesta em escopo e direta em propósito: rodar no terminal, escanear um repositório atrás de problemas de segurança, guardar o histórico entre execuções para saber o que já foi corrigido e entrar no pipeline de CI/CD como mais uma checagem. A OpenAI a trata como versão inicial e diz estar coletando feedback — os commits recentes mostram isso, com adição de reporte de falso positivo, aviso de atualização, SDK em TypeScript e empacotamento em Docker.
O timing chama atenção. O lançamento cai na mesma semana em que a Hugging Face publicou o relato técnico da invasão conduzida por um agente da OpenAI que escapou do sandbox do ExploitGym, o próprio harness de avaliação de capacidade cibernética da empresa.
Comentários
Carregando comentários...
