{"id":22847,"date":"2011-03-10T15:00:20","date_gmt":"2011-03-10T15:00:20","guid":{"rendered":"https:\/\/scannn.com\/openai-codex-security-sdks-and-cli-for-codex-security-%c2%b7-github\/"},"modified":"2011-03-10T15:00:20","modified_gmt":"2011-03-10T15:00:20","slug":"openai-codex-security-sdks-and-cli-for-codex-security-%c2%b7-github","status":"publish","type":"post","link":"https:\/\/scannn.com\/lv\/openai-codex-security-sdks-and-cli-for-codex-security-%c2%b7-github\/","title":{"rendered":"openai\/codex-security: SDKs and CLI for Codex Security \u00b7 GitHub"},"content":{"rendered":"\n<div id=\"\">\n<p dir=\"auto\"><code>@openai\/codex-security<\/code> is a CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities in your code. Scan repositories, review changes, track findings over time, and run security checks in CI.<\/p>\n<p dir=\"auto\"><strong><a href=\"http:\/\/learn.chatgpt.com\/docs\/security\/cli\" rel=\"nofollow\">Documentation<\/a><\/strong><\/p>\n<p dir=\"auto\">Requires Node.js 22 or later, Python 3.10 or later, and access to Codex Security.<\/p>\n<div class=\"highlight highlight-source-shell notranslate position-relative overflow-auto\" dir=\"auto\" data-snippet-clipboard-copy-content=\"npm install @openai\/codex-security&#10;npx @openai\/codex-security login&#10;npx @openai\/codex-security scan .&#10;npx @openai\/codex-security scan . --model gpt-5.6-terra --effort high\">\n<pre>npm install @openai\/codex-security\nnpx @openai\/codex-security login\nnpx @openai\/codex-security scan <span class=\"pl-c1\">.<\/span>\nnpx @openai\/codex-security scan <span class=\"pl-c1\">.<\/span> --model gpt-5.6-terra --effort high<\/pre>\n<\/div>\n<p dir=\"auto\">For CI, set <code>OPENAI_API_KEY<\/code> instead of signing in.<\/p>\n<p dir=\"auto\">If both a ChatGPT sign-in and an API key are available, interactive scans ask<br \/>\nwhich credential to use. CI and other noninteractive scans keep the existing<br \/>\nAPI-key precedence. Select a credential explicitly when needed:<\/p>\n<div class=\"highlight highlight-source-shell notranslate position-relative overflow-auto\" dir=\"auto\" data-snippet-clipboard-copy-content=\"npx @openai\/codex-security scan . --auth chatgpt&#10;npx @openai\/codex-security scan . --auth api-key\">\n<pre>npx @openai\/codex-security scan <span class=\"pl-c1\">.<\/span> --auth chatgpt\nnpx @openai\/codex-security scan <span class=\"pl-c1\">.<\/span> --auth api-key<\/pre>\n<\/div>\n<p dir=\"auto\">To make your ChatGPT sign-in the automatic default, unset any configured API<br \/>\nkeys:<\/p>\n<div class=\"highlight highlight-source-shell notranslate position-relative overflow-auto\" dir=\"auto\" data-snippet-clipboard-copy-content=\"unset OPENAI_API_KEY CODEX_API_KEY\">\n<pre><span class=\"pl-c1\">unset<\/span> OPENAI_API_KEY CODEX_API_KEY<\/pre>\n<\/div>\n<p dir=\"auto\">Scan history is stored in the Codex Security workbench state directory. If that<br \/>\ndirectory cannot be written, set <code>CODEX_SECURITY_STATE_DIR<\/code> to a writable<br \/>\ndirectory outside the repository.<\/p>\n<div class=\"highlight highlight-source-ts notranslate position-relative overflow-auto\" dir=\"auto\" data-snippet-clipboard-copy-content=\"import { CodexSecurity } from &quot;@openai\/codex-security&quot;;&#10;&#10;const security = new CodexSecurity();&#10;const result = await security.run(&quot;.&quot;);&#10;&#10;console.log(result.reportPath);&#10;await security.close();\">\n<pre><span class=\"pl-k\">import<\/span> <span class=\"pl-kos\">{<\/span> <span class=\"pl-v\">CodexSecurity<\/span> <span class=\"pl-kos\">}<\/span> <span class=\"pl-k\">from<\/span> <span class=\"pl-s\">\"@openai\/codex-security\"<\/span><span class=\"pl-kos\">;<\/span>\n\n<span class=\"pl-k\">const<\/span> <span class=\"pl-s1\">security<\/span> <span class=\"pl-c1\">=<\/span> <span class=\"pl-k\">new<\/span> <span class=\"pl-v\">CodexSecurity<\/span><span class=\"pl-kos\">(<\/span><span class=\"pl-kos\">)<\/span><span class=\"pl-kos\">;<\/span>\n<span class=\"pl-k\">const<\/span> <span class=\"pl-s1\">result<\/span> <span class=\"pl-c1\">=<\/span> <span class=\"pl-k\">await<\/span> <span class=\"pl-s1\">security<\/span><span class=\"pl-kos\">.<\/span><span class=\"pl-en\">run<\/span><span class=\"pl-kos\">(<\/span><span class=\"pl-s\">\".\"<\/span><span class=\"pl-kos\">)<\/span><span class=\"pl-kos\">;<\/span>\n\n<span class=\"pl-smi\">console<\/span><span class=\"pl-kos\">.<\/span><span class=\"pl-en\">log<\/span><span class=\"pl-kos\">(<\/span><span class=\"pl-s1\">result<\/span><span class=\"pl-kos\">.<\/span><span class=\"pl-c1\">reportPath<\/span><span class=\"pl-kos\">)<\/span><span class=\"pl-kos\">;<\/span>\n<span class=\"pl-k\">await<\/span> <span class=\"pl-s1\">security<\/span><span class=\"pl-kos\">.<\/span><span class=\"pl-en\">close<\/span><span class=\"pl-kos\">(<\/span><span class=\"pl-kos\">)<\/span><span class=\"pl-kos\">;<\/span><\/pre>\n<\/div>\n<p dir=\"auto\">For installation, authentication, scan options, and CI setup, see the <a href=\"http:\/\/learn.chatgpt.com\/docs\/security\/cli\" rel=\"nofollow\">official documentation<\/a>.<\/p>\n<\/div>\n<p><a href=\"https:\/\/github.com\/openai\/codex-security?utm_source=tldrai\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>@openai\/codex-security is a CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities in your code. Scan repositories, review changes, track findings over time, and run security checks in CI. Documentation Requires Node.js 22 or later, Python 3.10 or later, and access to Codex Security. npm install @openai\/codex-security npx @openai\/codex-security login npx @openai\/codex-security scan [&hellip;]<\/p>\n","protected":false},"author":16,"featured_media":22848,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[143],"tags":[],"class_list":["post-22847","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai"],"_links":{"self":[{"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/posts\/22847","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/comments?post=22847"}],"version-history":[{"count":0,"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/posts\/22847\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/media\/22848"}],"wp:attachment":[{"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/media?parent=22847"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/categories?post=22847"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/scannn.com\/lv\/wp-json\/wp\/v2\/tags?post=22847"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}