OpenAI обновила описание Codex Security — исследовательского превью для команд, работающих с GitHub-репозиториями. Сервис должен помогать находить, подтверждать и устранять уязвимости в коде.
Как устроен цикл
- Агент читает репозиторий и историю коммитов, затем строит модель угроз для конкретного проекта.
- Для подозрительной находки он пытается воспроизвести сценарий в изолированной среде.
- Если проблема подтверждается, Codex Security предлагает минимальный патч для обычного человеческого ревью и pull request.
Что важно не перепутать
Codex Security не меняет код автоматически: исправление остаётся предложением для команды. По данным OpenAI, продукт пока находится в исследовательском превью и доступен пользователям ChatGPT Enterprise, Edu, Business и Pro.
Практический вывод: такой инструмент полезно пробовать сначала на одном не самом критичном репозитории и оставлять привычный code review обязательной частью процесса.