linux-BR.org

Notícias de software livre e tecnologias

Codex Security leva a OpenAI mais fundo em um mercado já atendido por Snyk, Semgrep, GitHub, Checkmarx, Veracode e outros fornecedores de segurança de aplicativos. Thibault “Tibo” Sottiaux (@thsottiaux), líder do Codex da OpenAI, lançou uma interface de linha de comando de código aberto e um SDK TypeScript em 28 de julho para encontrar, validar e corrigir vulnerabilidades em repositórios de software. A visualização da pesquisa conectou-se diretamente aos repositórios GitHub, gerou modelos de ameaças editáveis, inspecionou o histórico do repositório, tentou reproduzir vulnerabilidades suspeitas em ambientes isolados e propôs patches para revisão humana. O Copilot Autofix do GitHub, por exemplo, pode gerar correções a partir de alertas CodeQL, enquanto seu modo agente explora um repositório e executa novamente o CodeQL para validar uma mudança proposta. O pacote oferece suporte a macOS, Linux e Windows, requer Node.js 22 ou posterior e usa Python 3.10 ou posterior para verificação e exportação de descobertas.

Fonte: https://runtimewire.com/article/openai-open-sources-codex-security-cli-typescript-sdk