Theo Beating, OpenAI đã open-source công cụ dòng lệnh Codex Security và bộ SDK TypeScript vào ngày 29 tháng 7, cho phép nhà phát triển quét các kho mã, kiểm tra các commit mới và ghi lại các vấn đề được phát hiện. Công cụ có thể nhận diện các lỗ hổng tiềm năng và thử tái hiện chúng trong một môi trường cô lập trước khi tạo khuyến nghị sửa lỗi để nhà phát triển xem xét.
Thành phần được open-source chỉ bao phủ quản lý tác vụ và phần thực thi của quá trình quét. Phần phân tích cốt lõi, xác minh lỗ hổng và tạo bản vá vẫn do OpenAI vận hành. Người dùng phải đăng nhập bằng tài khoản OpenAI và lấy quyền Codex Security để truy cập đầy đủ tính năng. Dịch vụ hiện đang ở giai đoạn nghiên cứu thử nghiệm, khả dụng cho người dùng ChatGPT Pro, Business, Edu và Enterprise; trong đó, tài khoản doanh nghiệp có thể cần sự phê duyệt của quản trị viên.