openai/codex-security

来源
GitHub
首次上榜日期
领域
安全
GitHub 星标数
10,744
主要语言
TypeScript
网站
developers.openai.com/codex/security (在新标签页中打开)

本页介绍外部开源仓库,并非 HDATF 产品。

openai/codex-security

它做什么

Codex Security 是 OpenAI 推出的 CLI 和 TypeScript SDK,用于定义安全 policy,并查找、验证和修复代码中的漏洞。它还能为后续扫描起草 SECURITY.md。

对 ATF 的帮助

在修复前先验证所发现问题的步骤,可作为 Harness 以证据核对结果的参考。用单独的 policy 文件指导后续扫描的做法也值得比较。

许可证

Apache-2.0 宽松许可,含专利授权。可商用,需保留声明并注明修改。

同领域的其他仓库

  • guillaumemeyer/watermarks-remover
    用于从自己拥有的内容中去除AI来源标记的agent skill和Python服务,处理不可见的Unicode字符、统计型文本水印以及文件中的C2PA、EXIF、XMP元数据。skill通过HTTP调用该服务。
  • usestrix/strix
    Strix运行像攻击者一样测试应用的AI agent:agent实际运行代码、查找漏洞,并用可运行的PoC加以确认。它提供CLI、multi-agent编排、修复补丁建议、报告以及CI/CD集成。
  • NationalSecurityAgency/ghidra
    Ghidra是由美国NSA研究局创建并维护的软件逆向工程框架,通过反汇编、反编译、图形分析和脚本来分析已编译代码,并支持多种处理器指令集和可执行文件格式。
  • astrid-runtime/astrid
    一个在sandbox中运行WebAssembly capsule的可移植运行时,目前运行于macOS和Linux,目标是成为独立操作系统。capsule之间通过类型化接口通信,文件、网络、进程和IPC访问在运行时边界处检查。
  • cloudflare/security-audit-skill
    一个分六个阶段对代码仓库做安全审计的coding agent skill。相互隔离的agent梳理架构、查找问题并尝试推翻每个候选发现,结果写成经过schema校验的findings记录和报告。

只收录进入 Trendshift 排行榜的仓库,榜单仅用于寻找候选项目,不转载名次。说明、许可证和星标数来自各 GitHub 仓库。解读是我们自己的判断。我们尚未测试这些项目,上榜并不证明质量。

在 GitHub 上查看 (在新标签页中打开)