根據 Beating,OpenAI 已於 7 月 29 日開源 Codex Security 的命令列工具與 TypeScript SDK,讓開發者能夠掃描程式碼儲存庫、檢查新的提交(commit),並記錄所偵測到的問題。該工具可辨識潛在弱點,並在隔離環境中嘗試重現,再提供給開發者審查產出的修復建議。
已開源的元件僅涵蓋工作管理與掃描執行;核心分析、弱點驗證與修補程式(patch)生成仍由 OpenAI 執行。使用者必須使用 OpenAI 帳號登入並取得 Codex Security 的授權,才能存取完整功能。該服務目前處於研究預覽階段,供 ChatGPT Pro、Business、Edu 與 Enterprise 使用;企業帳戶可能需要管理員核准。