<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CI/CD &#8211; mylogs.cn</title>
	<atom:link href="https://mylogs.cn/tag/ci-cd/feed/" rel="self" type="application/rss+xml" />
	<link>https://mylogs.cn</link>
	<description>发现、记录、分享</description>
	<lastBuildDate>Fri, 31 Jul 2026 01:47:49 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>一条命令扫遍整个代码仓库：OpenAI开源安全扫描工具</title>
		<link>https://mylogs.cn/%e4%b8%80%e6%9d%a1%e5%91%bd%e4%bb%a4%e6%89%ab%e9%81%8d%e6%95%b4%e4%b8%aa%e4%bb%a3%e7%a0%81%e4%bb%93%e5%ba%93%ef%bc%9aopenai%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7/</link>
					<comments>https://mylogs.cn/%e4%b8%80%e6%9d%a1%e5%91%bd%e4%bb%a4%e6%89%ab%e9%81%8d%e6%95%b4%e4%b8%aa%e4%bb%a3%e7%a0%81%e4%bb%93%e5%ba%93%ef%bc%9aopenai%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7/#respond</comments>
		
		<dc:creator><![CDATA[steve, zhang]]></dc:creator>
		<pubDate>Wed, 29 Jul 2026 02:48:17 +0000</pubDate>
				<category><![CDATA[科技]]></category>
		<category><![CDATA[AI工具]]></category>
		<category><![CDATA[CI/CD]]></category>
		<category><![CDATA[Codex]]></category>
		<category><![CDATA[OpenAI]]></category>
		<category><![CDATA[代码安全]]></category>
		<category><![CDATA[开源]]></category>
		<guid isPermaLink="false">https://mylogs.cn/%e4%b8%80%e6%9d%a1%e5%91%bd%e4%bb%a4%e6%89%ab%e9%81%8d%e6%95%b4%e4%b8%aa%e4%bb%a3%e7%a0%81%e4%bb%93%e5%ba%93%ef%bc%9aopenai%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7/</guid>

					<description><![CDATA[代码安全检查这件事，OpenAI 决定「送」给所有开发者。当地时间 7 月 28 日，OpenAI 在社交平台 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">代码安全检查这件事，OpenAI 决定「送」给所有开发者。当地时间 7 月 28 日，OpenAI 在社交平台 X 上宣布，正式发布开源版 Codex Security CLI——一款基于命令行的代码安全扫描工具。开发者可以用它扫描代码仓库、跨多次运行追踪发现的安全问题、验证修复效果，并把安全检查纳入持续集成与持续交付（CI/CD）流程。</p>



<figure data-wp-context="{&quot;imageId&quot;:&quot;6a7122745b84e&quot;}" data-wp-interactive="core/image" data-wp-key="6a7122745b84e" class="wp-block-image size-large aligncenter wp-lightbox-container"><img fetchpriority="high" decoding="async" width="1200" height="1133" data-wp-class--hide="state.isContentHidden" data-wp-class--show="state.isContentVisible" data-wp-init="callbacks.setButtonStyles" data-wp-on--click="actions.showLightbox" data-wp-on--load="callbacks.setButtonStyles" data-wp-on--pointerdown="actions.preloadImage" data-wp-on--pointerenter="actions.preloadImageWithDelay" data-wp-on--pointerleave="actions.cancelPreload" data-wp-on-window--resize="callbacks.setButtonStyles" src="https://mylogs.cn/wp-content/uploads/2026/07/0751e120375cc83496b84e2cd0b0ffd9_header.webp" alt="一条命令扫遍整个代码仓库：OpenAI开源安全扫描工具" class="wp-image-2303" style="max-width:100%;height:auto;" srcset="https://mylogs.cn/wp-content/uploads/2026/07/0751e120375cc83496b84e2cd0b0ffd9_header.webp 1200w, https://mylogs.cn/wp-content/uploads/2026/07/0751e120375cc83496b84e2cd0b0ffd9_header-300x283.webp 300w, https://mylogs.cn/wp-content/uploads/2026/07/0751e120375cc83496b84e2cd0b0ffd9_header-1024x967.webp 1024w, https://mylogs.cn/wp-content/uploads/2026/07/0751e120375cc83496b84e2cd0b0ffd9_header-768x725.webp 768w" sizes="(max-width: 1200px) 100vw, 1200px" /><button
			class="lightbox-trigger"
			type="button"
			aria-haspopup="dialog"
			data-wp-bind--aria-label="state.thisImage.triggerButtonAriaLabel"
			data-wp-init="callbacks.initTriggerButton"
			data-wp-on--click="actions.showLightbox"
			data-wp-style--right="state.thisImage.buttonRight"
			data-wp-style--top="state.thisImage.buttonTop"
		>
			<svg xmlns="http://www.w3.org/2000/svg" width="12" height="12" fill="none" viewBox="0 0 12 12">
				<path fill="#fff" d="M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z" />
			</svg>
		</button><figcaption class="wp-element-caption">图片来源：Wikimedia Commons（CC0，Slashme）</figcaption></figure>





<p class="wp-block-paragraph">有意思的是，这款工具其实在官宣之前就已经被社区「偷跑」发现。OpenAI 表示，Codex Security CLI 目前仍处于早期发布阶段，后续会根据开发者反馈持续改进。</p>



<h2 class="wp-block-heading">能做什么：从单仓扫描到批量巡检</h2>



<p class="wp-block-paragraph">根据 OpenAI 官方文档，Codex Security CLI 的核心能力围绕四件事展开：</p>



<ul class="wp-block-list"><li><strong>全仓扫描</strong>：一条 <code>npx codex-security scan</code> 命令即可对整个代码仓库发起安全扫描，支持标准与深度（deep）两种模式，还可以附带架构文档、威胁模型、安全策略等资料作为扫描上下文</li><li><strong>问题追踪</strong>：扫描历史会自动存档，通过 match 和 compare 命令，可以把同一问题在多次扫描之间关联起来，清楚看到哪些漏洞是新增的、哪些已修复、哪些仍然存在</li><li><strong>提交前拦截</strong>：内置 Git pre-commit 钩子，每次提交代码前自动扫描改动内容，发现高危问题直接阻止提交</li><li><strong>批量巡检</strong>：bulk-scan 命令可以对整个 GitHub 账号或组织下的仓库发起批量扫描，也支持用 CSV 清单锁定具体仓库和代码版本，扫描中断后还能断点续跑</li></ul>



<p class="wp-block-paragraph">扫描结果可以导出为 SARIF 等通用格式，方便接入现有的安全工具链。考虑到大模型扫描有成本，工具还提供了 <code>--max-cost</code> 参数，可以给单次扫描设定美元预算上限，超出即停。</p>



<h2 class="wp-block-heading">怎么用：门槛不算高</h2>



<p class="wp-block-paragraph">Codex Security CLI 通过 npm 安装，运行环境要求 Node.js 22 或更高版本、Python 3.10 或更高版本，并需要具备 Codex Security 访问权限。认证方式有两种：ChatGPT 账号登录或 API 密钥。在 CI 环境中无需交互式登录，设置 OPENAI_API_KEY 环境变量即可直接运行，不会拖慢发版节奏。</p>



<p class="wp-block-paragraph">对于想把扫描能力嵌入自家工具链的团队，OpenAI 还同步提供了 TypeScript SDK，几行代码就能在应用里调用扫描并获取报告。</p>



<h2 class="wp-block-heading">为什么值得关注</h2>



<p class="wp-block-paragraph">安全扫描并不是新鲜事物，市面上早有各类静态分析工具。但 Codex Security CLI 背后是大模型驱动的代码理解能力，理论上能发现传统规则引擎难以覆盖的逻辑类漏洞。此前 OpenAI 已经在内部用类似能力做代码审计，这次开源相当于把「内部安全巡逻队」开放给了所有开发团队。</p>



<p class="wp-block-paragraph">对开发者来说，这也是观察「AI 安全工具」实际水平的一个好机会——工具是开源的，效果好不好，跑一遍自己的仓库就知道。</p>



<p class="wp-block-paragraph">来源：<a href="https://36kr.com/newsflashes/3916110445079942">36氪</a>、OpenAI 官方文档、IT之家</p>

]]></content:encoded>
					
					<wfw:commentRss>https://mylogs.cn/%e4%b8%80%e6%9d%a1%e5%91%bd%e4%bb%a4%e6%89%ab%e9%81%8d%e6%95%b4%e4%b8%aa%e4%bb%a3%e7%a0%81%e4%bb%93%e5%ba%93%ef%bc%9aopenai%e5%bc%80%e6%ba%90%e5%ae%89%e5%85%a8%e6%89%ab%e6%8f%8f%e5%b7%a5%e5%85%b7/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
