Codex Security Cloud 扩展持续代码扫描与仓库级安全审查
OpenAI 在 DevDay 2026 宣布 Codex Security Cloud 新增持续代码扫描能力,支持按需或定时扫描整个 GitHub 仓库,并在云端完成调查、去重与修复准备。新功能引入 Daybre...
OpenAI 在 DevDay 2026 上宣布 Codex Security Cloud 扩展持续代码扫描能力。新功能允许开发团队对 GitHub 仓库进行按需或定时扫描,扫描范围覆盖整个仓库,而不再局限于单次提交或变更。这一调整使安全审查可以更完整地纳入日常开发流程。
扫描完成后,平台会在云端自动完成调查、去重和修复准备。对安全运维团队来说,减少人工处理量是最直接的影响。此前这些环节往往需要开发者在本地或 CI 环境中手动整理,云端处理降低了重复性工作带来的时间成本。
新能力同时引入 Daybreak Blue 模型访问,以 Codex 插件形式提供给用户。该模型在漏洞检测方面的具体能力、训练数据或性能指标尚未公开,实际效果需要进一步验证。
从工程流程角度看,持续代码扫描适合需要定期进行安全审查的团队。开发团队可以将仓库级扫描集成到常规开发或安全检查流程中,不必等待单独的安全审计周期。但需要注意的是,目前尚未披露支持的仓库可见性、扫描频率限制以及与其他代码安全工具的关系,这些因素会影响团队的实际使用方式。
OpenAI 也没有说明该功能的定价、许可证或访问权限,相关细节仍需在发布通道中确认。