OpenAI、セキュリティスキャンツール OSS ライブラリ @openai/codex-security を公開──CI や CLI で脆弱性を検出・修正
Node.js 22 と Python 3.10 を前提に、コードベースの脆弱性検出と修正を CLI および TypeScript SDK で自動化する。
リリース: 2026-07-28 · 読了 3 分記事の要約
1. 核心(What)
- OpenAI が CLI および TypeScript SDK として動作するコードセキュリティ検証ライブラリ @openai/codex-security を公開した。
- Node.js 22 以降および Python 3.10 以降の環境を前提に、リポジトリのスキャンや変更レビュー、CI パイプラインでの自動セキュリティチェックをサポートする。
- API キーを設定することで、インタラクティブなログイン操作なしに GitHub Actions などの CI 環境へ組み込んで脆弱性スキャンを自動化できる。
2. 影響(Why)
- CI パイプラインへの組み込みコスト圧縮: 専用の CLI と TypeScript SDK が提供されることで、既存の GitHub Actions やビルドパイプラインへ数行の設定でセキュリティ監査を統合できる。
- 国内受託開発および SaaS チームへの影響: [国内 BtoB SaaS 開発チーム] のようなセキュリティ要件の厳しい組織では、外部の監査サービスに依存せず自社 CI 内で直接脆弱性スキャンを回せる選択肢が増える。
3. 根拠・詳細(How)
- SDK と CLI のコンポーネント構成: npm パッケージ @openai/codex-security を経由して、CLI コマンドによる対話的スキャンおよび CodexSecurity クラスを用いた TypeScript によるプログラム実行に対応する。
4. 展望・課題(Next)
- 今後の対応環境の拡張: 必須ランタイムである Node.js 22 や Python 3.10 以外のバージョンサポート拡大や、詳細なルールセットの追加が想定される。