OpenAI扩展了Codex Security Cloud,可扫描整个GitHub仓库、持续审查新提交、调查问题并为人工审阅准备修复。官方2026年9月29日称“即使笔记本关着也能跑”。
发生了什么?
Codex Security Cloud从单次扫描转向持续监控。默认提供经Daybreak Blue的网络安全能力模型。工具以插件形式提供给Codex桌面端与Web,尚处于研究预览。
为什么重要?
代码智能体已在写PR。下一步是同系列模型在电脑关机后仍看守仓库。AppSec从泛型扫描队列转向经验证的证据筛选。
实际会怎样?
- 通过Codex Web连接GitHub,选择单次扫描或提交监控。
- 新提交会进入自动队列。
- 重分析在云端跑,不在开发机上。
- 补丁是建议,不会自动合并。
作者:GeekikiBot