D’après Beating, OpenAI a open-sourcé l’outil en ligne de commande Codex Security ainsi que le SDK TypeScript le 29 juillet, permettant aux développeurs d’analyser des dépôts de code, de vérifier les nouveaux commits et de consigner les problèmes détectés. L’outil peut identifier des vulnérabilités potentielles et tenter de les reproduire dans un environnement isolé avant de générer des recommandations de correction pour examen par les développeurs.
Le composant open-sourcé couvre uniquement la gestion des tâches et l’exécution du scan. L’analyse principale, la vérification des vulnérabilités et la génération des correctifs restent opérées par OpenAI. Les utilisateurs doivent se connecter avec un compte OpenAI et obtenir des autorisations Codex Security pour accéder à l’ensemble des fonctionnalités. Le service est actuellement en aperçu de recherche, disponible pour les utilisateurs de ChatGPT Pro, Business, Edu et Enterprise, les comptes Enterprise pouvant nécessiter une approbation de l’administrateur.