AI

セキュリティレビューAIの「Codex Security CLI」がオープンソース化、GitHubからダウンロード可能に


OpenAIがセキュリティ解析用のコマンドラインツール「Codex Security CLI」をオープンソースとしてリリースしました。

GitHub - openai/codex-security: SDKs and CLI for Codex Security · GitHub
https://github.com/openai/codex-security

OpenAIはコードのセキュリティレビューを自動化するAIエージェントとして、「Codex Security」を2026年3月に発表しました。

OpenAIが脆弱性の発見・検証・修正を自動化するAIエージェント「Codex Security」を発表 - GIGAZINE


このCodex Securityをコマンドラインインターフェース(CLI)として利用できるようにした「Codex Security CLI」が、オープンソースとしてリリースされました。Codex Security CLIはGitHub上で公開されており、誰でもダウンロード可能です。

GitHub - openai/codex-security: SDKs and CLI for Codex Security · GitHub
https://github.com/openai/codex-security


OpenAIは「我々はひっそりとオープンソースのCodex Security CLIをリリースしました。しかし、Hacker Newsが私たちが共有する前にそれを見つけてしまいました。これでリポジトリをスキャンしたり、実行ごとの発見を追跡したり、修正を確認したり、CI/CDにセキュリティチェックを追加したりできるようになります」と投稿しました。


ソーシャル掲示板のHacker News上では「これは素晴らしいですね!オープンソース化していただきありがとうございます!」というコメントもありますが、「試してみたところ、スキャンは開始されたものの、アカウントのレート制限に達したため停止しました」というコメントもありました。

これに対して、Codex Security CLIの開発に携わったというマイケル氏は「1分ごとのレート制限でスキャンが1分後に停止するべきではありませんし、『部分的な出力が保持されました』という表示は、中断したところから再開できるような印象を与えます。しかし、残念ながら現状ではスキャンを再開することはできません」と返答しています。

また、「Codexのプラグインよりもこちらを使うべきなのはどんな時ですか?」という質問に対して、マイケル氏は「Codex CLI経由で起動した場合も含め、このプラグインは現在作業中のリポジトリをスキャンするのに最適です。スタンドアロンのSecurity CLI/SDKも同じスキャナーを使用しますが、組織全体のスキャン、履歴結果、重複排除、誤検知の追跡、予算管理、CI統合など、複数のリポジトリにわたって長期にわたってセキュリティを実行できるように設計されています」と説明しています。

・関連記事
OpenAIがClaude Mythos 5超えのセキュリティー特化AI「GPT-5.5-Cyber」のアップデートを発表&セキュリティー特化Codexプラグイン「Codex Security」もアップデート - GIGAZINE

OpenAIが攻撃者より先に脆弱性を検知・修正するセキュリティAI「Daybreak」を発表 - GIGAZINE

OpenAIが脆弱性の発見・検証・修正を自動化するAIエージェント「Codex Security」を発表 - GIGAZINE

「Claude Code Security」が登場、コード内の脆弱性をスキャンして修正提案もしてくれる - GIGAZINE

in AI, Posted by logu_ii

You can read the machine translated English article The security review AI 'Codex Security C….