OpenAI расширила Codex Security режимом Security Review для GitHub. Он предназначен для проверки безопасности изменений в pull request — запросах на слияние кода. Проверку можно запускать вручную или настроить так, чтобы она срабатывала для каждого PR в выбранном репозитории. Результаты появляются непосредственно в GitHub, а подробный отчёт сохраняется в Codex. Функция пока работает в режиме исследовательского предварительного доступа.
Главное отличие Security Review от обычного просмотра кода — специализация на уязвимостях. Codex анализирует изменения внутри PR, связанный с ними код, правила безопасности проекта и модель угроз, если команда её настроила. Полный аудит всего репозитория при этом не запускается заново на каждый запрос на слияние: для комплексного сканирования кодовой базы у Codex Security есть отдельные режимы.
В настройках репозитория есть режим Review all PRs. После его включения Security Review применяется ко всем запросам на слияние в этом репозитории.
Команда также выбирает момент запуска проверки. Codex может анализировать код при открытии PR, после каждой отправки новых коммитов или одновременно со стандартным Codex Code Review. Есть режим с персональными настройками участников. Для рабочих пространств предусмотрен вариант проверки PR, созданных их участниками.
Сначала репозиторий подключают к Codex Cloud, затем владелец проекта или пользователь с достаточными правами настраивает проверку. Для автоматической конфигурации требуются права push либо admin в настройках репозитория.
Ручной запуск устроен проще. В обсуждении PR достаточно оставить команду: @codex security review
Codex отмечает начало работы реакцией, выполняет анализ и публикует в PR находки, которые проходят установленный порог серьёзности. Если подходящих проблем не обнаружено, отдельные замечания в GitHub не появляются.
Обычный анализ изменений часто сводится к изучению diff — набора добавленных, удалённых и изменённых строк. Security Review получает дополнительный контекст репозитория.
Система может учитывать модель угроз проекта: критичные данные и компоненты, границы доверия между частями системы, предположения о безопасности и риски, характерные для конкретного приложения. Если у репозитория уже есть конфигурация Codex Security, можно использовать созданную для неё модель угроз. Другой вариант — хранить описание модели в файле внутри репозитория. Если источник не задан, Codex формирует новую модель для каждой проверки.
Это позволяет искать проблемы, которые плохо заметны при просмотре одной изменённой функции.
Например, значение из внешнего запроса может пройти через несколько частей приложения и попасть в операцию с повышенными привилегиями. Сам изменённый фрагмент при этом способен выглядеть нормально. Для оценки риска приходится учитывать путь данных, доверенные и недоверенные части системы, ограничения доступа и назначение связанного кода.
При работе с кодовой базой сервис строит модель угроз, исследует возможные пути атаки и, где это возможно, проверяет потенциальные уязвимости в изолированной среде. В марте 2026 года OpenAI подчёркивала, что проверка нужна для отсеивания части ложных срабатываний, характерных для автоматизированных сканеров.
У Codex уже есть обычная проверка pull request в GitHub. Code Review разбирает изменения, учитывает инструкции из репозитория и размещает стандартный отзыв внутри PR. Такой анализ ориентирован на серьёзные ошибки в коде в целом и тоже способен обнаружить проблему безопасности.
Security Review работает отдельно и глубже исследует именно риски безопасности. Документация допускает пересечение результатов двух проверок: одна и та же проблема иногда может попасть и в Code Review, и в Security Review.
Практический смысл такого разделения появляется в изменениях, затрагивающих авторизацию, разграничение прав, обработку пользовательского ввода, работу с секретами, сетевые запросы, доступ к данным разных клиентов или другую чувствительную бизнес-логику. Формат при этом остаётся привычным для разработчика: замечания приходят туда же, где команда уже обсуждает PR.
Для публикации результатов предусмотрены пороги серьёзности.
Автоматический Security Review по умолчанию показывает в GitHub проблемы категорий High и Critical. При ручном запуске стандартный порог включает Medium, High и Critical. Эти значения можно менять отдельно для автоматических и ручных проверок. Допускаются отдельные настройки для определённых путей репозитория. Механизм нужен, чтобы мелкие замечания не превращали обсуждение PR в поток предупреждений.
У Codex Security есть ещё один уровень фильтрации: система пытается проверять потенциальные уязвимости и оценивать их с учётом реального устройства проекта. В период закрытого тестирования OpenAI сообщала, что на одном из наборов репозиториев объём нерелевантных результатов снизился на 84%. Доля находок с завышенной оценкой опасности уменьшилась более чем на 90%, а количество ложных срабатываний — более чем на 50% по всем участвовавшим репозиториям.
В GitHub попадают результаты, которые достигли настроенного уровня серьёзности. Более подробная информация доступна в связанной задаче Codex на вкладке Security Report. Отчёт может содержать оценку серьёзности, предполагаемый путь атаки, подтверждающие данные, результаты проверки и рекомендации по устранению проблемы.
Для Codex Security в целом используется схема из нескольких этапов: поиск потенциальной проблемы, попытка подтвердить её, подготовка исправления и повторная проверка после устранения. При подтверждённой уязвимости система может сформировать минимальное изменение, направленное на её первопричину. Самостоятельно и без команды пользователя Codex Security код не переписывает.
При этом полностью ручным процесс тоже считать нельзя. После появления замечания разработчик может обратиться к Codex прямо из PR и попросить исправить найденную проблему. Если у Codex есть необходимые разрешения, он может открыть облачную задачу с контекстом текущего PR и отправить исправление обратно в его ветку. Слияние изменений остаётся частью обычного процесса работы с репозиторием.
Замечания Security Review получают тот же уровень видимости, что и сам pull request. Если репозиторий и PR публичные, опубликованную информацию об уязвимости смогут увидеть все пользователи с доступом к этому запросу на слияние. Это касается и PR от внешних участников, не входящих в рабочее пространство команды. Для проектов с открытым исходным кодом такая деталь критична. Слишком низкий порог публикации способен раскрыть информацию о ещё не исправленной проблеме прямо в GitHub.
Полный отчёт Security Review остаётся в Codex независимо от того, была ли конкретная находка опубликована в PR. Поэтому для открытых проектов разумнее особенно внимательно выбирать минимальную серьёзность замечаний, которые разрешено отправлять наружу.
Сам Codex Security не новый. OpenAI открыла исследовательский доступ к нему 6 марта 2026 года. До этого проект развивался под названием Aardvark в закрытом тестировании.
Читайте также:
OpenAI открыла код Codex Security CLI
При мартовском запуске компания сообщала, что за предыдущие 30 дней система проверила более 1,2 млн коммитов во внешних репозиториях участников тестирования. В них были выявлены 792 проблемы, отнесённые к критическим, и 10 561 проблема высокой серьёзности. Для найденных в открытых проектах уязвимостей к моменту публикации присвоили 14 идентификаторов CVE, два случая были обнаружены совместно с другими исследователями.
К июню объём обработки вырос в десятки раз. В материалах проекта Daybreak указано более 30 млн проверенных коммитов в свыше чем 30 тыс. кодовых баз. Пользователи вручную отметили исправленными более 70 тыс. находок, ещё более 500 тыс. система определила как устранённые после изменений в коде. Это накопленная статистика всего Codex Security, а не число результатов Security Review.
Кроме облачного интерфейса, OpenAI опубликовала репозиторий openai/codex-security. В нём находятся интерфейс командной строки и набор средств для TypeScript, предназначенные для поиска, проверки и исправления уязвимостей. Инструмент можно использовать из терминала и в автоматизированных конвейерах разработки.
Это другой сценарий работы. GitHub Security Review встраивает анализ непосредственно в обсуждение pull request, а инструменты командной строки позволяют команде включить проверки в собственные процессы сборки и доставки кода.
В итоге у Codex Security сейчас есть несколько уровней работы: полное исследование кодовой базы, анализ конкретного набора изменений и специализированная проверка PR непосредственно в GitHub.
Security Review пока распространяется как исследовательская предварительная версия. Доступ указан для тарифов ChatGPT Pro, Business, Enterprise и Edu. На Plus функция недоступна.
Во время вводного периода проверки Security Review не расходуют кредиты ChatGPT. При этом OpenAI предупреждает о возможных ограничениях по объёму использования.
Для автоматической работы также нужен настроенный Codex Cloud и подключённый репозиторий GitHub. Сам факт наличия подходящей подписки ещё не означает, что все репозитории пользователя автоматически начнут проходить проверку безопасности.
Вопросы и ответы
Codex теперь автоматически проверяет каждый PR?
Может проверять. В настройках репозитория нужно выбрать Review all PRs и указать момент запуска Security Review. Без такой настройки автоматическая проверка всех PR не включается.
Что именно анализирует Security Review?
Изменения в pull request, связанный с ними контекст репозитория и настроенную модель угроз либо другие инструкции по безопасности. Это не равнозначно новому полному сканированию всей кодовой базы при каждом PR.
Как запустить проверку вручную?
В комментарии к pull request нужно написать:
@codex security review
После завершения проверки Codex разместит в PR находки, которые соответствуют настроенному порогу серьёзности.
Какие проблемы публикуются автоматически?
Стандартная настройка автоматического режима — High и Critical. Для ручной проверки по умолчанию используются Medium, High и Critical. Пороги можно изменить.
Codex может исправить найденную проблему?
Да, но исправление не применяется самовольно. После проверки пользователь может явно попросить Codex устранить проблему. При наличии разрешений агент способен отправить изменение в ветку текущего PR.
Codex автоматически сливает исправления?
В изученной документации такой режим для Security Review не заявлен. Codex может подготовить или отправить изменение в ветку, но дальнейший процесс слияния подчиняется обычным правилам репозитория.
Есть риск раскрыть уязвимость в открытом проекте?
Да. Замечание, опубликованное в публичном pull request, будет доступно всем, кто может видеть этот PR. Для открытых репозиториев стоит внимательно настраивать пороги публикации.
Доступен ли Security Review в ChatGPT Plus?
Нет. Сейчас указаны Pro, Business, Enterprise и Edu. Функция остаётся в режиме исследовательского предварительного доступа.
Расходует ли проверка кредиты ChatGPT?
Во вводный период — нет. Ограничения по объёму использования при этом могут действовать.
Есть новость? Станьте автором.
Мы сотрудничаем с независимыми исследователями и специалистами по кибербезопасности. Отправьте нам новость или предложите статью на рассмотрение редакции.
Читайте также
OpenAI переделала ChatGPT: бесплатным пользователям дадут безлимитные чаты, а Sol научили отвечать без лишней воды
Запрещенная в РФ Meta выпустила Muse Code и Muse Spark 1.2: терминальный ИИ-агент продолжает работу после сбоя