openai/codex-security
- 来源
- GitHub
- 首次上榜日期
- 领域
- 安全
- GitHub 星标数
- 10,744
- 主要语言
- TypeScript
本页介绍外部开源仓库,并非 HDATF 产品。

它做什么
Codex Security 是 OpenAI 推出的 CLI 和 TypeScript SDK,用于定义安全 policy,并查找、验证和修复代码中的漏洞。它还能为后续扫描起草 SECURITY.md。
对 ATF 的帮助
在修复前先验证所发现问题的步骤,可作为 Harness 以证据核对结果的参考。用单独的 policy 文件指导后续扫描的做法也值得比较。
许可证
Apache-2.0 宽松许可,含专利授权。可商用,需保留声明并注明修改。
同领域的其他仓库
- guillaumemeyer/watermarks-remover
用于从自己拥有的内容中去除AI来源标记的agent skill和Python服务,处理不可见的Unicode字符、统计型文本水印以及文件中的C2PA、EXIF、XMP元数据。skill通过HTTP调用该服务。 - usestrix/strix
Strix运行像攻击者一样测试应用的AI agent:agent实际运行代码、查找漏洞,并用可运行的PoC加以确认。它提供CLI、multi-agent编排、修复补丁建议、报告以及CI/CD集成。 - NationalSecurityAgency/ghidra
Ghidra是由美国NSA研究局创建并维护的软件逆向工程框架,通过反汇编、反编译、图形分析和脚本来分析已编译代码,并支持多种处理器指令集和可执行文件格式。 - astrid-runtime/astrid
一个在sandbox中运行WebAssembly capsule的可移植运行时,目前运行于macOS和Linux,目标是成为独立操作系统。capsule之间通过类型化接口通信,文件、网络、进程和IPC访问在运行时边界处检查。 - cloudflare/security-audit-skill
一个分六个阶段对代码仓库做安全审计的coding agent skill。相互隔离的agent梳理架构、查找问题并尝试推翻每个候选发现,结果写成经过schema校验的findings记录和报告。
只收录进入 Trendshift 排行榜的仓库,榜单仅用于寻找候选项目,不转载名次。说明、许可证和星标数来自各 GitHub 仓库。解读是我们自己的判断。我们尚未测试这些项目,上榜并不证明质量。