OpenAI 的新 Codex Security CLI 是开源的,并且在你自己的机器上运行。


为什么这种组合值得关注:
> 开源意味着你的代码永远不会离开你的笔记本去被扫描
> 它按语义读取代码,所以能捕捉正则驱动的 SAST 工具会跳过的逻辑缺陷
> 它会写出补丁,不只是标记那一行然后就走开
> 免费的本地扫描让安全审查从 CI 的门禁变成一种提交前的习惯
查看原文
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论