公众号:数字生命卡兹克 · 2026/8/6

OpenAI 开源 Codex Security:Vibe Coding 产品必备的安全扫描插件

OpenAI 将安全插件 Codex Security 开源,该插件专为 Vibe Coding 产品设计,可实时扫描 AI 生成代码中的安全漏洞。现已支持外部 Agent 调用,并可通过 OpenRouter 和 Fireworks 接入第三方模型,扩大了应用范围。

OpenAI 近日宣布将 Codex Security 开源,这是一款专为 Vibe Coding 产品设计的安全扫描插件。该插件现已开放外部调用,任何 Agent 均可集成使用,并且已经支持通过 OpenRouter 和 Fireworks 平台接入第三方模型。

Codex Security 的推出旨在解决 AI 编程工具在生成代码时可能引入的安全漏洞问题。随着 Vibe Coding 模式的流行,开发者越来越依赖 AI 助手生成代码,但这也带来了新的安全挑战。Codex Security 能够在代码生成过程中实时扫描潜在的安全风险,帮助开发者在早期阶段发现并修复问题。

此次开源意味着开发者可以自由使用和修改该插件,将其集成到自己的 AI 编程工作流中。同时,通过支持 OpenRouter 和 Fireworks,Codex Security 不再局限于 OpenAI 自家的模型,而是能够与多种第三方模型协同工作,进一步扩大了其应用范围。

对于企业用户而言,Codex Security 提供了一种更安全的方式来采用 AI 编程工具,降低了因代码漏洞导致的安全事故风险。这也反映了 OpenAI 在推动 AI 安全方面的持续努力,尤其是在代码生成这一关键领域。

FDE 判断

对 FDE 而言,Codex Security 开源意味着在为客户交付 AI 编程解决方案时,可以集成更可靠的安全扫描能力,提升交付质量。同时,支持第三方模型接入,为 FDE 在异构 AI 环境中构建安全、合规的企业级应用提供了新工具,有助于增强客户信任和项目成功率。