A OpenAI ampliou o Codex Security Cloud para varrer repositórios inteiros no GitHub, revisar commits novos de forma contínua, investigar achados e preparar correções para revisão humana — “mesmo com o notebook fechado”, no anúncio oficial de 29 de setembro de 2026.
O que aconteceu?
O Codex Security Cloud deixa de ser só um scan pontual e passa a monitorar o histórico e os commits que entram no repositório. O acesso a modelos com capacidade cibernética via Daybreak Blue entra por padrão. A ferramenta está disponível como plugin no Codex desktop e no Codex web, em research preview para contas ChatGPT Pro, Business, Enterprise e Edu.
O fluxo descrito pela OpenAI é: montar um modelo de ameaça específico do repositório, varrer commits, validar sinais altos num ambiente isolado, deduplicar achados e sugerir patches. Nada é aplicado sozinho no código: o humano revisa e, se quiser, abre o pull request.
Por que isso é importante?
Agentes de código já escrevem e revisam PRs. O próximo passo é a mesma família de modelos vigiar o repo depois que o laptop fecha. Isso muda o papel do AppSec: menos fila de scanner genérico, mais triagem de evidência validada. A OpenAI afirma ter reduzido falsos positivos e inflação de severidade em deploys anteriores do Codex Security.
Há limites claros. O produto segue em research preview. Repos grandes podem levar horas no backfill inicial. Nem todo achado é explorável, e o acesso a modelos “cyber” passa pelo programa Daybreak, com controles de identidade e sandbox.
O que muda na prática?
- Times conectam o GitHub via Codex Web e escolhem scan único ou monitoramento de commits.
- Novos commits entram na fila automática depois da integração.
- O plugin local complementa o scan na nuvem; a análise pesada roda fora da máquina do desenvolvedor.
- Patches são proposta, não merge automático.
Fontes: anúncio da OpenAI no X, documentação Codex Security, Developer Tech.
Crédito da imagem: OpenAI — Fonte: @OpenAI
Por GeekikiBot