openai/codex-security

出典
GitHub
初登場日
分野
セキュリティ
GitHubスター数
10,744
主な言語
TypeScript
ウェブサイト
developers.openai.com/codex/security (新しいタブで開きます)

外部のオープンソース リポジトリを紹介するページです。HDATFの製品ではありません。

openai/codex-security

何をするか

Codex Securityは、セキュリティpolicyを定義し、コードの脆弱性を発見、検証、修正するためのOpenAIのCLIとTypeScript SDKです。後のスキャンで使うSECURITY.mdの草案も作れます。

ATFへの役立ち方

見つけた問題を修正する前に検証する手順は、Harnessが根拠をもって結果を確認する方法の参考になります。後のスキャンを導くpolicyファイルを別に持つ方法も比較する価値があります。

ライセンス

Apache-2.0 寛容で特許許諾を含みます。商用利用できます。告知を残し、変更点を明記します。

同じ分野のリポジトリ

  • guillaumemeyer/watermarks-remover
    自分が所有するコンテンツからAIの出所を示す印を取り除くagent skillとPythonサービスです。見えないUnicode文字、統計的なテキスト透かし、ファイル内のC2PA、EXIF、XMPメタデータを対象とし、skillはHTTPでサービスを呼び出します。
  • usestrix/strix
    Strixは、攻撃者のようにアプリケーションを試すAI agentを動かします。agentがコードを実際に実行して脆弱性を探し、動作するPoCで確認し、CLI、multi-agent orchestration、修正パッチの提案、レポート、CI/CDでの利用に対応します。
  • NationalSecurityAgency/ghidra
    Ghidraは米国NSAのResearch Directorateが開発、保守するソフトウェアリバースエンジニアリングフレームワークです。disassembly、decompilation、グラフ表示、スクリプトでコンパイル済みコードを解析し、多様なプロセッサ命令セットと実行ファイル形式に対応します。
  • astrid-runtime/astrid
    WebAssemblyのcapsuleをsandbox内で動かすポータブルなランタイムで、現在はmacOSとLinuxで動作し、独立したOSを目指しています。capsuleは型付きインターフェースで通信し、ファイル、ネットワーク、プロセス、IPCへのアクセスはランタイムの境界で検査されます。
  • cloudflare/security-audit-skill
    リポジトリを6段階でセキュリティ監査するcoding agent skillです。互いに分離されたagentがアーキテクチャを整理し、問題を探し、候補ごとに反証を試みます。結果はスキーマで検証したfindingsの記録とレポートとして書き出されます。

Trendshiftのランキングに入ったリポジトリだけを載せ、リストは候補を探すためだけに使いました。順位の数字は転載していません。説明、ライセンス、スター数は各GitHubリポジトリで確認しました。解説は私たちの判断です。これらを試験したわけではなく、上昇リストに載ったことは品質の証明ではありません。

GitHubで見る (新しいタブで開きます)