-
Codex Security:OpenAI 开源了扫描器,把大脑留在 API 后面
2026 年 7 月 28 日,Hacker News 首页冒出一个没有任何官宣的仓库链接。五天后 OpenAI 才发了条推认领,开场白写的是"我们悄悄发布了开源版 Codex Security CLI,但 HN 比我们先找到了它"。这条帖子最后停在 598 分、230 条评论。一个安全工具靠"被发现"出道,这个开局本身就挺有意思。 我真正想聊的不是这段八卦…- 1.1k
- 0
-
Security Best Practices :这个 Skill把安全左移做到了 Prompt 层
安全工具这个品类有个通病:它们都在代码写完之后才介入。SonarQube 扫一遍,Snyk 扫一遍,GitHub CodeQL 再扫一遍,每个工具都在你写完代码之后告诉你哪里有问题。问题是,等你看到报告的时候,那行有漏洞的代码已经在仓库里躺了好几天了。 OpenAI 的 Security Best Practices Skill 走了另一条路。它不扫代码,它扫你的 Prompt。准确地说,它把自己…- 1.1k
- 0




