codautomat.tech
Разделы
Лента Новости

OpenAI обновила описание Codex Security: как агент ищет уязвимости в репозитории

В свежей справке OpenAI раскрыла рабочий цикл Codex Security. Это не «ещё один сканер»: сервис пытается подтвердить находку и только после этого предлагает исправление на ревью.

30 июля 2026 3 мин чтения
Поделиться
Справка OpenAI
OpenAI обновила описание Codex Security: как агент ищет уязвимости в репозитории

OpenAI обновила описание Codex Security — исследовательского превью для команд, работающих с GitHub-репозиториями. Сервис должен помогать находить, подтверждать и устранять уязвимости в коде.

Как устроен цикл

  • Агент читает репозиторий и историю коммитов, затем строит модель угроз для конкретного проекта.
  • Для подозрительной находки он пытается воспроизвести сценарий в изолированной среде.
  • Если проблема подтверждается, Codex Security предлагает минимальный патч для обычного человеческого ревью и pull request.

Что важно не перепутать

Codex Security не меняет код автоматически: исправление остаётся предложением для команды. По данным OpenAI, продукт пока находится в исследовательском превью и доступен пользователям ChatGPT Enterprise, Edu, Business и Pro.

Практический вывод: такой инструмент полезно пробовать сначала на одном не самом критичном репозитории и оставлять привычный code review обязательной частью процесса.

#OpenAI#Codex#безопасность#GitHub
Поделиться

Нужно внедрить это в работу?

Помогаем командам подобрать инструменты, автоматизировать процессы и довести идею до работающего результата. Канал — для новостей и практики каждый день.

Читать дальше