OpenAI宣布Codex Security Cloud迎来重大升级,默认包含通过Daybreak Blue访问的具备网络能力的模型。这句话里最值得琢磨的是"默认"两个字——网络能力不再是可选配置,而是随产品一起交到用户手上。

它到底能做什么

打开网易新闻 查看精彩图片

按照官方描述,这套东西可以扫描整个GitHub仓库,持续审查新提交,调查并去重发现结果,并准备待人工审查的修复方案。四件事串起来看,覆盖的是从发现问题到给出修复建议的完整链路,但最后一步仍然交给人来拍板。

另一个细节是"即使笔记本合上也能运行"。这意味着审查任务不依赖本地设备在线,而是跑在云端持续进行。

交付方式也变了

该产品现以插件形式提供于Codex桌面端和网页端。对已经在用Codex的人来说,不需要再跳转到另一个工具里去处理安全问题,入口就在原来的地方。

把安全能力做成默认项、做成插件,OpenAI这一步的意图不难读:让代码安全审查从"额外买的服务"变成"写代码时顺手就有的事"。