OpenAI ha lanzado silenciosamente el código fuente de la interfaz de línea de comandos y el SDK de TypeScript de Codex Security. El paquete ...

OpenAI ha publicado silenciosamente el código fuente de Codex Security, su interfaz de línea de comandos y su SDK de TypeScript.
Este paquete público, @openai/codex-security, está diseñado para ayudar a los equipos de seguridad y desarrollo a:
El código se publica bajo la Licencia Apache 2.0.
Esto significa que el código de la CLI y el SDK es de código abierto. Pero no significa que todo el servicio de Codex Security, sus modelos subyacentes, cada hallazgo protegido o acceso de red ilimitado estén ahora disponibles gratuitamente sin conexión.
Para ejecutar escaneos todavía se requiere acceso a Codex Security. OpenAI también ha indicado que algunos escaneos de repositorio completo, hallazgos protegidos y solicitudes avanzadas de ciberseguridad pueden requerir la aprobación de Acceso de Confianza para Ciberseguridad (Trusted Access for Cyber).
Esta distinción es importante:
CLI y SDK de código abierto
≠
Modelo de seguridad de pesos abiertos
≠
Acceso ilimitado a escaneos en la nube
Codex Security comenzó como un proyecto interno llamado Aardvark. Posteriormente llegó a Codex como un agente de seguridad de aplicaciones en vista previa de investigación, y el nuevo paquete público ahora permite a los desarrolladores llevar el escáner a su terminal local, herramientas internas, actividades masivas sobre repositorios, comprobaciones previas a la confirmación y canalizaciones de CI.
OpenAI presentó por primera vez Aardvark en octubre de 2025 como un investigador de seguridad inteligente impulsado por GPT-5.
El diseño del sistema original apuntaba a comportarse más como un investigador humano de seguridad de aplicaciones que como un escáner tradicional de firmas.
No se limitaba a comparar código con patrones conocidos; Aardvark podía:
En marzo de 2026, OpenAI renombró Aardvark como Codex Security y lo integró en Codex.
El producto está disponible como vista previa de investigación a través de Codex Web para algunos planes de ChatGPT, con soporte para repositorios de GitHub conectados.
El lanzamiento de código abierto posterior añade una capa de despliegue distinta.
Los desarrolladores ahora pueden instalar la CLI o importar el SDK de TypeScript, mientras que la experiencia alojada en la nube de Codex Security sigue siendo independiente.
El repositorio público de GitHub incluye:
El paquete se publica en npm como:
@openai/codex-security
La licencia Apache-2.0 del repositorio generalmente permite su uso, modificación y redistribución dentro de los términos de la licencia.
Este lanzamiento no proporciona los pesos de GPT-5.6 Sol, Terra ni de los modelos dedicados de Codex Security.
El escaneo predeterminado utiliza actualmente:
gpt-5.6-sol
Intensidad de razonamiento: xhigh
La CLI invoca el servicio de inferencia mediante acceso autenticado.
El repositorio también documenta opciones de proveedor para los modelos seleccionados (como OpenRouter y Fireworks), pero los flujos de trabajo de escaneo de Codex Security y las capacidades de red protegidas pueden seguir requiriendo autorización por parte de OpenAI.
Instalar el paquete npm no equivale a obtener permiso para ejecutar cada escaneo.
La documentación de OpenAI indica:
El código público hace que el flujo de trabajo sea inspeccionable y extensible. No elimina las capas de seguridad y autorización en torno a los usos avanzados de red.
Los agentes de programación con IA generan y modifican software a una velocidad que puede superar la capacidad de revisión de muchas organizaciones.
Esto crea un cuello de botella en la seguridad.
Un producto puede pasar de idea a aplicación desplegada en días u horas, mientras que la revisión tradicional de seguridad de aplicaciones puede seguir dependiendo de:
El problema no es solo que los desarrolladores carezcan de informes de vulnerabilidades.
Muchos mantenedores reciben ya demasiados informes, incluyendo:
Codex Security está diseñado en torno al objetivo opuesto: menos hallazgos, más contextuales y con evidencia, para ayudar a los revisores a decidir qué corregir.
OpenAI describe el sistema como un flujo de trabajo de seguridad de aplicaciones en varias etapas.
Codex Security comienza estudiando el repositorio para comprender la estructura relacionada con la seguridad del proyecto.
Intenta identificar:
El resultado es un modelo de amenazas específico del proyecto, no una lista de verificación genérica.
Los equipos pueden añadir documentación de arquitectura, políticas de seguridad, áreas de enfoque y vectores de ataque conocidos para mejorar este contexto.
Al revisar el código relevante, el agente utiliza el modelo de amenazas para evaluar el impacto real.
Esto le permite razonar sobre problemas que los escáneres basados en reglas difícilmente comprenden de forma aislada.
Los ejemplos pueden incluir:
El escáner puede revisar:
Cuando es posible, Codex Security intenta verificar problemas de alta señal en un entorno aislado.
La verificación puede ayudar a responder:
Este paso está diseñado para reducir los falsos positivos.
No garantiza que cada hallazgo haya sido reproducido ni que un escaneo completo demuestre que el repositorio es seguro.
El archivo coverage.json del escaneo registra si el estado de cobertura es:
Completo
Parcial
Desconocido
Los revisores deben leer las exclusiones, las áreas diferidas y los problemas pendientes antes de considerar un escaneo como evidencia de una revisión exhaustiva.
Para los hallazgos aceptados, Codex Security puede sugerir un parche diseñado para adaptarse al sistema actual.
El objetivo no es solo silenciar al escáner.
Una buena corrección debe:
Eliminar o mitigar la causa raíz.
El escaneo de Codex Security por defecto solo proporciona informes. Los parches sugeridos deben pasar por los flujos normales de revisión de código, pruebas y control de despliegues.
La CLI almacena el historial de escaneos y admite comentarios sobre los hallazgos.
Los revisores pueden marcar hallazgos como falsos positivos y registrar el motivo.
Los escaneos posteriores pueden tener en cuenta esa explicación al volver a examinar el código actual.
Esto ayuda al escáner a adaptarse a hechos específicos del repositorio, sin suprimir permanentemente rutas de código que podrían volverse vulnerables en el futuro.
OpenAI ha publicado varios datos de adopción y calidad de su implementación preliminar.
Estas son métricas reportadas por la empresa, no resultados de evaluaciones comparativas independientes.
OpenAI indicó que, en un período de 30 días, Codex Security:
| Métrica | Resultado reportado por OpenAI |
|---|---|
| Commits escaneados | Más de 1.2 millones |
| Hallazgos críticos | 792 |
| Hallazgos de alta severidad | 10,561 |
| Commits escaneados con problemas críticos | Menos del 0.1% |
OpenAI también informó que las mejoras en versión beta:
OpenAI indicó posteriormente que la versión en la nube de Codex Security cuenta con:
| Métrica | Resultado reportado por OpenAI |
|---|---|
| Repositorios escaneados | Más de 30,000 |
| Commits escaneados | Más de 30 millones |
| Hallazgos marcados manualmente como corregidos | Más de 70,000 |
| Correcciones identificadas automáticamente | Más de 500,000 |
Las cifras son considerables, pero no deben interpretarse como una comparación controlada con CodeQL, Semgrep, Snyk o pruebas de penetración manuales.
Estas herramientas funcionan de manera diferente y pueden medir hallazgos, correcciones y cobertura de formas distintas.
Codex Security está disponible a través de varias interfaces relacionadas.
| Interfaz | Uso principal |
|---|---|
| Plugin de Codex Security | Escaneo y corrección interactivos en la aplicación de escritorio de ChatGPT o en la CLI de Codex |
| Workbench de seguridad | Visualización de escaneos guardados, hallazgos, historial de repositorios, cobertura y artefactos |
| CLI de Codex Security | Flujos de trabajo repetibles locales, de terminal, pre-commit, por lotes y de CI |
| SDK de TypeScript | Integrar escaneos y control del ciclo de vida en aplicaciones o herramientas de desarrollo |
| Codex Security en la nube | Escaneo de repositorios de GitHub conectados a través de la nube de Codex |
La CLI pública y el SDK utilizan el mismo flujo de trabajo general de escaneo que el plugin, pero la disponibilidad y madurez de las funciones pueden variar entre el directorio del plugin, el paquete de la CLI y la vista previa de investigación en la nube.
Los siguientes comandos siguen la documentación oficial actual de la CLI de OpenAI.
La CLI requiere:
Node.js 22 o superior
Python 3.10 o superior
Acceso a Codex Security
El repositorio de GitHub actualmente proporciona un rango más específico de versiones compatibles de Node.js, incluidas las versiones más recientes 22.x, 24.x y 26.x.
Verifique su entorno:
node --version
python3 --version
Instale Codex Security desde npm:
npm install @openai/codex-security
Verifique la versión instalada:
npx @openai/codex-security --version
Liste los comandos:
npx @openai/codex-security --help
Para uso interactivo local, inicie sesión con su cuenta de ChatGPT:
npx @openai/codex-security login
Para máquinas remotas o sin cabeza:
npx @openai/codex-security login --device-auth
Para CI u otros flujos de trabajo desatendidos, proporcione la clave de API a través del entorno:
export OPENAI_API_KEY=""
No coloque claves de API en el control de versiones.
Utilice un administrador de claves o el sistema de claves protegidas de la plataforma de CI.
Cuando tanto el inicio de sesión guardado de ChatGPT como la clave de API estén disponibles, elija explícitamente el método deseado:
npx @openai/codex-security scan . --auth chatgpt
O:
npx @openai/codex-security scan . --auth api-key
La autenticación no otorga automáticamente el Acceso de Confianza de Cyber.
OpenAI recomienda almacenar los resultados fuera del repositorio escaneado.
Los informes pueden contener:
Prepare los directorios de destino y resultados:
REPOSITORY=/ruta/al/repositorio
SCAN_DIR=/ruta/fuera/del/repositorio/resultados-codex-security
Si el directorio de estado persistente predeterminado no es escribible, elija otro directorio privado:
export CODEX_SECURITY_STATE_DIR=/ruta/fuera/del/repositorio/estado-codex-security
Antes de comenzar el trabajo del modelo, verifique las rutas locales y la configuración de escaneo:
npx @openai/codex-security scan "$REPOSITORY" \
--output-dir "$SCAN_DIR" \
--dry-run
La prueba en seco no inicia Codex ni carga las credenciales de escaneo.
Inicie un escaneo estándar del repositorio:
npx @openai/codex-security scan "$REPOSITORY" \
--output-dir "$SCAN_DIR"
Solicite formato JSON legible por máquina en la salida estándar:
npx @openai/codex-security scan "$REPOSITORY" \
--output-dir "$SCAN_DIR" \
--json
Por defecto, Codex Security utiliza actualmente:
Modelo: gpt-5.6-sol
Intensidad de razonamiento: xhigh
Las configuraciones de menor costo pueden usar otros modelos y niveles de intensidad compatibles:
npx @openai/codex-security scan "$REPOSITORY" \
--model gpt-5.6-terra \
--effort high
Los niveles de intensidad compatibles incluyen:
minimal (mínimo)
low (bajo)
medium (medio)
high (alto)
xhigh (extremadamente alto)
Una intensidad más baja puede reducir tiempo y costos, pero también puede disminuir la profundidad de la revisión.
El directorio de resultados estándar puede contener:
codex-security-results/
├── scan-manifest.json
├── findings.json
├── coverage.json
├── report.md
├── artifacts/
└── exports/
└── results.sarif
report.mdInforme principal legible para humanos.
Describe tu idea una vez y We0 AI puede generar un sitio de presentacion, paginas y CMS, y ayudarte a atraer clientes y trafico tras el lanzamiento.
Una generación completa de proyectos para registro gratuito
Lo mejor para probar un flujo de generación completo y ver rápidamente el primer borrador del proyecto.
findings.jsonHallazgos estructurados, incluyendo gravedad, confianza, ubicaciones afectadas, evidencia y recomendaciones de corrección.
coverage.jsonAlcance de la revisión, exclusiones, trabajo diferido, problemas pendientes y evaluación de integridad.
scan-manifest.jsonObjetivo, alcance, información del productor y referencias de artefactos sellados.
artifacts/Informes de vulnerabilidades, archivos de prueba de concepto o evidencia relacionada (si la hay).
SARIF puede ser utilizado por GitHub Code Scanning y otras herramientas de seguridad compatibles.
Los monorepos grandes no siempre requieren un escaneo completo en cada ejecución.
Seleccione rutas específicas:
npx @openai/codex-security scan "$REPOSITORY" \
--path services/billing \
--path packages/auth
Esto es útil cuando un lanzamiento afecta a servicios específicos o límites de seguridad.
Escanee los cambios confirmados entre la revisión base y HEAD:
npx @openai/codex-security scan "$REPOSITORY" \
--diff origin/main \
--head HEAD
El parámetro del repositorio debe apuntar a la raíz del árbol de trabajo de Git, y las revisiones requeridas deben existir localmente.
Escanee los cambios preparados y no preparados en relación con HEAD:
npx @openai/codex-security scan "$REPOSITORY" \
--working-tree \
--base HEAD
Esto es útil antes de crear una solicitud de extracción o confirmar cambios sensibles a la seguridad.
Cuando un escaneo normal no es suficiente, ejecute una revisión más exhaustiva:
npx @openai/codex-security scan "$REPOSITORY" \
--mode deep
El modo profundo tarda más y puede consumir más recursos del modelo.
La documentación actual de OpenAI indica que admite objetivos de repositorio y ruta, pero no objetivos de diff o árbol de trabajo.
Proporcione documentación interna para ayudar al agente a comprender correctamente el sistema:
npx @openai/codex-security scan "$REPOSITORY" \
--knowledge-base /path/to/architecture.md \
--knowledge-base /path/to/security-policies
El contexto útil puede incluir:
No incluya información confidencial innecesariamente.
Estos archivos forman parte de flujos de trabajo de escaneo sensibles a la seguridad y deben cumplir con políticas adecuadas de retención y control de acceso.
Establezca un límite estimado de costo del modelo en dólares:
npx @openai/codex-security scan "$REPOSITORY" \
--max-cost 5
Las solicitudes ya en curso pueden completarse después de alcanzar el límite, por lo que el monto final puede superar el umbral.
Cuando un escaneo con límite de costo se detiene, Codex Security conserva los resultados existentes.
Los resultados parciales no deben considerarse cobertura completa del repositorio.
Instale el gancho de Git incluido:
npx @openai/codex-security install-hook
Este gancho escanea los cambios preparados y no preparados antes de la confirmación.
OpenAI indica que bloqueará:
No reemplaza los scripts de pre-confirmación existentes.
Los equipos deben revisar cómo interactúa con el rendimiento local, los permisos de los desarrolladores, los costos del modelo y los ganchos existentes de lint o pruebas antes de habilitarlo a nivel organizacional.
Primero verifique la CLI de GitHub:
gh auth login
Inicie el flujo interactivo de descubrimiento de repositorios:
npx @openai/codex-security bulk-scan
El flujo interactivo actual excluye repositorios archivados y bifurcaciones, y requiere confirmación antes de escanear.
Use un manifiesto CSV preparado para actividades de escaneo repetibles:
npx @openai/codex-security bulk-scan repositories.csv \
--output-dir /path/outside/repositories/security-scans \
--workers 4
Volver a ejecutar el mismo comando puede reanudar la actividad de escaneo sin volver a escanear repositorios que ya tienen artefactos de resultados completos.
El repositorio público incluye recursos de Docker y Compose.
Con acceso a la cuenta que contiene las imágenes y el entorno requeridos, un comando de ejemplo de escaneo masivo es:
docker compose run --rm codex-security \
bulk-scan /input/repositories.csv \
--output-dir /output \
--workers 4
OpenAI recomienda:
La contenedorización reduce parte de la exposición del host, pero no hace que los escaneos de seguridad autorizados estén exentos de riesgo.
Enumere los escaneos anteriores de un repositorio:
npx @openai/codex-security scans list "$REPOSITORY"
Inspeccione un escaneo guardado:
npx @openai/codex-security scans show SCAN_ID
Marque hallazgos revisados como falsos positivos:
npx @openai/codex-security findings false-positive FINDING_OCCURRENCE_ID \
--reason "Esa ruta ya verifica permisos"
Vuelva a ejecutar un escaneo guardado con su configuración original:
npx @openai/codex-security scans rerun SCAN_ID
Haga coincidir hallazgos por causa raíz:
npx @openai/codex-security scans match
PREVIOUS_SCAN_ID CURRENT_SCAN_ID
Comparar resultados de escaneo:
```Bash
npx @openai/codex-security scans compare PREVIOUS_SCAN_ID CURRENT_SCAN_ID
La comparación puede clasificar los hallazgos como:
Cuando un escaneo posterior no cubre el área relevante, los hallazgos faltantes permanecen en estado desconocido.
El mismo paquete npm incluye un SDK de TypeScript como módulo ECMAScript.
Requiere Node.js 22 o superior en el servidor, y los escaneos también requieren Python 3.10 o superior.
La integración básica es la siguiente:
import { CodexSecurity } from "@openai/codex-security";
const security = new CodexSecurity();
try {
const result = await security.run("/ruta/al/repositorio", {
outputDir: "/ruta/fuera/del/repositorio/resultados",
});
console.log(result.reportPath);
console.log(result.coverage.completeness);
console.log(result.findings.findings.length);
} finally {
await security.close();
}
El SDK admite flujos de trabajo de larga duración mediante:
Las aplicaciones reutilizables deben crear un cliente, ejecutar los escaneos necesarios y cerrar el cliente para liberar el entorno de ejecución aislado.
La guía oficial de CI de OpenAI demuestra el escaneo de solicitudes de extracción con GitHub Actions.
El patrón recomendado es:
El ejemplo oficial fija una versión específica del paquete disponible en el momento de la publicación. Los equipos deben actualizar esa versión deliberadamente después de revisar las notas de la versión, en lugar de ejecutar automáticamente herramientas de seguridad no revisadas con secretos del repositorio.
Una representación concisa del paso principal de escaneo es la siguiente:
- name: Escanear cambios de la solicitud de extracción
env:
OPENAI_API_KEY: ${{ secrets.CODEX_SECURITY_API_KEY }}
BASE_SHA: ${{ github.event.pull_request.base.sha }}
HEAD_SHA: ${{ github.event.pull_request.head.sha }}
SCAN_DIR: ${{ runner.temp }}/codex-security-results
run: |
set -euo pipefail
BASE_REVISION="$(git merge-base "$BASE_SHA" "$HEAD_SHA")"
"$CODEX_SECURITY_BIN" scan . \
--diff "$BASE_REVISION" \
--head "$HEAD_SHA" \
--auth api-key \
--output-dir "$SCAN_DIR" \
--json > "$RUNNER_TEMP/codex-security.json"
Este extracto asume que el runner ha instalado y verificado el CLI, ha clonado el encabezado de la solicitud de extracción con historial completo y se ha definido CODEX_SECURITY_BIN.
Para flujos de trabajo de producción, utilice la guía oficial completa de CI, incluidas
acciones fijadas, exportación SARIF, permisos, conservación de artefactos y comprobaciones de seguridad de ramas.
Codex Security no pretende reemplazar todos los controles de seguridad existentes.
Puede complementar las siguientes herramientas:
Su ventaja única radica en la capacidad de razonar contextualmente a través de la estructura del repositorio y la intención del sistema.
Un ecosistema de seguridad maduro puede usar escáneres deterministas para patrones conocidos de alto volumen y escáneres basados en agentes para lógica entre archivos, análisis de explotabilidad, evidencia y recomendaciones de corrección.
Ningún escáner puede demostrar la ausencia de todas las vulnerabilidades en un código base real arbitrario.
La cobertura parcial o desconocida hace que esta limitación sea aún más relevante.
Algunos hallazgos pueden probarse en entornos aislados.
Otros dependen de:
Un hallazgo sin prueba automatizada no implica automáticamente un falso positivo, y una verificación exitosa tampoco revela todas las variantes de esa vulnerabilidad.
El modelo puede malinterpretar la arquitectura, sobreestimar el impacto, proponer parches incompletos o introducir regresiones.
Los responsables de seguridad deben revisar la evidencia y las soluciones propuestas.
El código fuente del paquete es público, pero el escaneo predeterminado no es un binario estático local completamente independiente del acceso de razonamiento.
El uso del modelo puede implicar costos, consideraciones de procesamiento de datos y autorización.
El directorio de resultados puede ser más sensible que la salida de compilación normal.
No suba hallazgos detallados, archivos de prueba de concepto ni extractos de código fuente vulnerable a artefactos públicos.
Use la herramienta únicamente en repositorios y sistemas que posea o para los que tenga autorización explícita de evaluación.
Los controles de acceso de OpenAI no sustituyen la autorización legal.
La mayor ventaja conceptual de Codex Security es también un requisito práctico.
El agente necesita contexto preciso.
El repositorio por sí solo puede no explicar:
Un contexto deficiente puede generar hallazgos de baja calidad.
Los equipos deben tratar los modelos de amenazas editables y las bases de conocimiento como activos de seguridad de primera clase, no como decoración opcional de prompts.
Codex Security es el agente de seguridad de aplicaciones de OpenAI que descubre, verifica, prioriza y ayuda a corregir vulnerabilidades. Se originó en el proyecto interno Aardvark y ahora está disponible.
Se implementa mediante un plugin, CLI, SDK de TypeScript y flujos de trabajo en la nube conectados a repositorios.
El CLI y el SDK de TypeScript están publicados en GitHub bajo Apache 2.0.
La licencia se publica públicamente. El modelo subyacente de OpenAI, los servicios de nube gestionados, los hallazgos protegidos y el acceso de seguridad cibernética sin restricciones no se publican como componentes de código abierto o de pesos abiertos.
Cualquier persona puede acceder a los paquetes públicos, pero ejecutar escaneos requiere acceso a Codex Security. Algunos escaneos de repositorios completos o capacidades avanzadas de red pueden requerir además "Acceso Confiable para Ciberseguridad" (Trusted Access for Cyber).
La documentación actual de la CLI indica que los escaneos usan por defecto GPT-5.6 Sol con un nivel de esfuerzo de razonamiento xhigh. Los usuarios pueden elegir otros modelos y niveles de esfuerzo compatibles, y el repositorio público también documenta configuraciones seleccionadas de proveedores externos.
Sí. La CLI puede escanear los cambios confirmados entre la revisión base y la revisión de cabecera, por lo que es adecuada para flujos de trabajo con solicitudes de extracción. OpenAI también ofrece guías oficiales para GitHub Actions, con soporte para exportación SARIF y conservación de artefactos.
Puede sugerir correcciones acotadas y ayudar a verificar si un cambio resuelve un hallazgo. Los escaneos solo generan informes de forma predeterminada; los humanos deben revisar, probar y aprobar los parches antes de fusionarlos o implementarlos.
El repositorio incluye recursos de Docker y Docker Compose para escaneos por lotes no interactivos. OpenAI recomienda almacenamiento persistente privado, gestión de secretos, funcionalidades de aislamiento de Linux compatibles y un endurecimiento opcional con AppArmor.
No. La cobertura puede ser completa, parcial o desconocida, y ningún escáner automatizado puede garantizar que una aplicación compleja esté libre de vulnerabilidades. Use Codex Security como parte de un programa más amplio de desarrollo seguro.
OpenAI ha publicado como código abierto la CLI de Codex Security y el SDK de TypeScript, proporcionando a los desarrolladores una base pública bajo Apache-2.0 para escaneo de repositorios, revisión de cambios, historial de escaneos, verificación de correcciones, actividades por lotes, exportación SARIF, comprobaciones en CI e integraciones de seguridad personalizadas.
A diferencia de los escáneres de patrones básicos, este agente construye contexto del repositorio y un modelo de amenazas, busca vulnerabilidades en ese contexto, verifica problemas sospechosos cuando es posible y sugiere correcciones acotadas para la revisión humana.
Esta versión no es un modelo de seguridad local sin restricciones. Ejecutar escaneos aún requiere acceso de inferencia autorizado, y ciertos flujos de trabajo avanzados de ciberseguridad pueden requerir "Acceso Confiable para Ciberseguridad". Los hallazgos sensibles y los fragmentos de código fuente también requieren controles cuidadosos de almacenamiento y retención.
Codex Security es más útil dentro de un programa de seguridad de aplicaciones por capas, no como prueba de que un repositorio está libre de vulnerabilidades.
El cambio real es que las revisiones de seguridad ahora pueden acercarse a la velocidad del desarrollo asistido por IA, siempre que los equipos apliquen rigurosamente autorización, modelado de amenazas, verificación y aprobación humana en sus procesos.
Empieza con una sola frase y obtén un sitio completo en minutos.