Codex Security Cloud、GitHubの継続的な脆弱性検査に対応
OpenAIは9月29日、GitHubリポジトリをクラウド上で検査する「Codex Security Cloud」を発表した。必要な時点や定期的な検査に加え、新しいコミットを継続して確認でき、PCを閉じた後も処理が進む。
プラグインからGitHubと対応するクラウド環境を接続し、リポジトリ全体かコミットの変更を検査する。指摘には影響するコードや検証結果、対処方法が示され、修正案を作って確認した後、下書きのプルリクエストにできる。
利用には組織の権限、リポジトリ接続、課金設定が必要で、既存のCodex Security顧客は有料利用前に同意する仕組みとなる。検査結果を読み、修正案を確認する工程まで一つにつながるため、定期検査の指摘を実際のコード修正へ進めやすくなる。