现在用 AI 做产品实在太容易了,一个想法丢给 Agent 编程工具,半天就能完成部署上线。
身边有很多朋友已经这么干,而且做出来的产品还是有模有样的。
但我发现不少人让产品上线后,便撒手不管,从来没有关注到安全这一块处理。
很多时候 AI 会给我们埋下不少安全坑,比如权限没有收紧,数据库没有做验证等等。
网站初期还好,如果流量上来了就会不断受到攻击,甚至严重到泄露用户数据。
最近 OpenAI 悄然把自家的安全插件Codex Security开源,给我们提供了解决方案。
这个安全插件的前身,是 2025 年 10 月 OpenAI 发布的 Aardvark。
一个由 GPT-5 驱动的 Agent 安全研究员,能读代码、找漏洞、确认风险再交给人处理。
到了今年 3 月,Aardvark 才更名为 Codex Security,并以插件的形式整合进 Codex。
再到上个月底,OpenAI 决定把它开源出来,并且是以谁都能安装使用的 npm 包开放。
还可以通过 OpenRouter、Fireworks 和 Amazon Bedrock 接入第三方模型。
不再绑定在 Codex 上,而且带有 CLI 命令行工具和 TypeScript SDK。
这也意味着 Claude Code、Cursor 这些 Agent 工具,也能把它装上当安全外挂。
在终端里,只需要一条命令,便能让它帮我们从原项目里找漏洞、验证漏洞、给修复方案。
中间验证这一步,Codex Security 在找到疑似漏洞时,它还会继续验证推演。
确认风险存在,便附上问题位置和修复建议,并写进报告,后续我们可以让 AI 逐一处理。
之前用传统安全扫描器,一次给我甩过来几百条告警,大半是误报,修都不知道从哪修起。
而 Codex Security 自己会先验证,确实能帮我们节省不少事。
至于安装提供了几种方式,喜欢在终端命令行使用的,执行三条命令即可:
# 安装依赖包npm install @openai/codex-security# 通过 OpenAI 授权登录npx @openai/codex-security login# 在项目根目录下开始扫描npx @openai/codex-security scan .想在 Codex 上使用,直接在桌面端插件页面,搜索「Codex Security」安装即可使用。
若我们是使用 Claude Code,可以先把项目地址发给它帮我们安装这个工具。
接着 OpenAI 授权登录或填写 OpenRouter API Key 指定模型也能使用,稍微麻烦。
工具提供了 Standard 和 Deep 两个扫描模式。日常检查用 Standard,大版本上线前再开 Deep。
Deep 模式还可以让多个 worker 并行深挖,因此我觉得比较适合大版本上线前做一次整体扫描。
当让 AI 修完之后再扫一次,可以通过 scans compare 命令对比前后两次结果。
哪些新增、复发、已经解决的问题都会分开标出来,不用自己对着两份报告找不同。
提醒一下,使用 Deep 深度扫描模式,耗时会较长而且会消耗大量的 Token。
不过最近 OpenAI 经常搞重置,大家可以趁这段时间,对自己现有的项目都扫一次。
在撰写这篇文章的时候,我发现在安全问题上发力的不止 OpenAI 一家。
其实在 Claude Code 里也有一个安全插件 Security Guidance,在写完代码、结束任务和提交 commit 时都能做检查。
国内这边,阿里的编程工具 Qoder 也有类似的安全插件 Qoder Security。
几家头部 AI 巨头不约而同地在做同一件事,说明他们对 AI 写出来的代码安全问题重视。
在我看来,这会慢慢变成 AI 编程工具内置的常规扫描动作,就像写完代码要跑测试一样。
如果我们手上正好有个 Vibe Coding 出来的产品挂在公网上,可以先拿 Codex Security 跑一遍。
虽然它代替不了人工审查,但能在出事之前揪出一两个真漏洞,这轮扫描就值了。
GitHub 项目地址:https://github.com/openai/codex-security
热门跟贴