网易首页 > 网易号 > 正文 申请入驻

OpenAI开源的这个安全插件,是每个Vibe Coding的人都必装的神器。

0
分享至

现在,Vibe Coding的产品开始越来越多了。

很多非开发者群体,也都可以借助Codex、Claude Code这样的Agent,创造自己的产品,然后为其他人提供服务。

但是在这种生态下,却产生了一个新的问题。

那就是安全。

比如上个月,我自己做的AIHOT被人持续攻击了很久。

那几天,几乎每天都会来扫我的网站漏洞,然后利用漏洞发起攻击,后面漏洞啥的都补上了,又开始DDoS。

那段时间,我每天一起来,就是一边看攻击请求,一边让AI帮我防守,再一边恶补安全知识。


纯粹是干中学。。。

也是从那次以后,我才真正意识到。

Vibe Coding把做产品的门槛打下来了,但是安全,却也是过去很多人所忽略掉的一环。

就像我的干运维和网络安全的朋友跟我开玩笑说,平时大家感受不到我们的存在,但是一出事,就念起我们的好了吧。。。

而且我相信,到现在还是有很多人,用AI把产品Coding出来以后,就觉得完事了,根本都不知道,自己做出来的东西,可能已经埋了一堆坑。

从AIHOT被攻击以后然后我花了很大的精力一边学习一边解决掉以后,我就一直想写一篇文章,来帮跟我一样的小白,用最傻瓜方便的解决一下我们Vibe Coding的产品的安全问题。

甚至上个月我自己还手搓过一个安全Skill,想来干这个事,可惜效果比较一般,公司内部测了一下效果也不是很好,就直接毙掉了,我自己都不太满意,自然也不敢拿出来给大家推荐。

但是,刚好上周,OpenAI开源了一个很有趣但同时很有用的东西。

Codex Security。


Codex Security可能很多朋友不知道,这玩意其实就是OpenAI做的,解决的就是我在上面所说的,帮你扫描你的系统漏洞、以提升你的产品安全的插件。


效果很好,非常有用。

这玩意最早可以追溯到2025年10月30日,OpenAI发布的Aardvark。


当时OpenAI把它叫做一个由GPT-5驱动的Agentic Security Researcher。

就是一个会自己阅读代码、寻找漏洞、验证风险,还能提出修复方案的AI安全研究员。

当时的Aardvark还处于非常小范围的内测。

到了今年3月6日,Aardvark正式更名为Codex Security,并被整合进Codex,开始以研究预览版的形式,通过Codex网页版向ChatGPT Pro、Enterprise、Business和Edu用户逐步开放。


6月22日,Codex Security插件又迎来了一次重要升级。

深度扫描、攻击路径追踪、威胁模型构建、漏洞验证和补丁生成等等安全审查流程,都可以支持直接在Codex App和Codex CLI里调用了。


所以呢,这个东西其实早就有了,只是过去基本留在Codex自己的生态里使用。


但是上周,OpenAI决定把它开源了。

这也意味着,原本封闭在Codex产品内部的安全能力,开始变成一套外部Agent也可以调用的开放工具。

无论你是用Claude Code、Kimi Code、CodeBuddy、Trae、Qoder等等,都可以在你的Agent里,装上Codex Security,来帮助你找出你构建的产品的漏洞。

然后就在昨天,Codex Security又加入了对OpenRouter和Fireworks的支持。


从这一天开始,负责安全分析的底层模型,也不再只能使用OpenAI自己的模型了。

你可以跟以前一样,继续使用GPT,也可以通过OpenRouter或者Fireworks,把背后负责推理和漏洞分析的模型,换成自己更熟悉、更喜欢,或者性价比更高的选择。

OpenAI这个以前被我们戏谑为CloseAI的公司,至少在这个产品上,透露出来久违的开放的感觉。

这次,我也拿了一个我们运营同学自己Coding的真实项目(项目我就不放了,免得又到时候被攻击= =),给大家当个案例Case。

因为我们运营习惯用Claude Code,所以正好也在Claude Code里给大家演示。

安装很简单。

直接把GitHub链接甩给Claude Code,让它帮你下载并安装最新版就行。

GitHub链接在此:https://github.com/openai/codex-security


一会儿就装好了,也会检查并配置好相关的运行环境。


接下来你有三种使用方案。


1. 使用Codex授权登录,用你的Codex额度。

2. 直接用OpenAI的API Key。

3. 使用OpenRouter接入,可以调用其他的三方模型,比如用DeepSeek来帮你审查。

我是直接登录了我的Codex账号,后面我也会演示怎么接入三方的其他模型的API Key。


成功之后,把项目给他,就能直接开始扫描检查了。

我是让我们运营同学把他的项目打了包发过来给我,如果是你自己的项目,就直接在你的项目文件夹下启动,然后直接让Codex Security帮你扫描就行。


在这个过程中,默认使用的是gpt-5.6-sol,推理强度为xhigh。

强是真的强。

慢也真的是慢,贵也是真的贵。。。

一次扫描,折算下来大概花了Codex55美元的额度,大概也就是我200刀Pro账号额度的3%左右,前后跑了有一个多小时。

等它前前后后把214个文件全部检查完,最后一共找到了21个安全问题。


其中1个高风险,11个中风险,还有9个低风险。

还会生成一份安全报告,我把核心结果做成了可视化,大家一眼就能看明白。


最最最严重的一个问题是,出在系统的权限判断上。

因为我们运营的这个项目,里面有很多敏感信息,所以是做了登录权限的,需要进行两层验证。

第一层是我自己做的组织的SSO登录,会让你使用飞书登录,确认你是不是我们这个飞书组织里的人,如果不是,就登录不了。

第二层是应用自己的访问授权,也并不是公司所有人都能登录了,只有在白名单里面的用户,才能有资格进入到这个系统里面。

但代码虽然查询了第二层授权,最后真正放行时,却没有使用这个结果。

也就是说,只要用户通过了第一层SSO登录,系统就可能直接允许访问。。。

这个是个巨大的BUG。。。。

而另外11个中风险,主要集中在报表生成、文件导出和一些可以反复触发的任务上。

比如CSV导出,某些内容可能被Excel识别成公式。

还有一些生成报告、调用AI和语音服务的功能,权限和频率限制做得不够严,普通账号和部分流程可能因为BUG反复触发,来烧掉公司的API额度。

9个低风险的问题更零碎,包括报错信息泄露、上传文件的检查顺序不合理可能会被人利用攻击等等等等。

Codex Security不只会帮你找到漏洞,还会把问题位置和修复方案一起给出来。

直接让他继续按照报告修复,再重新扫描一遍就行。


如果你觉得xhigh太贵,或者你觉得这个项目不是对外正式运营的,你也可以降低推理强度,或者换成价格更低的模型。


而且就像我在开头所说的,这个东西很早就已经在Codex里面有了。

如果你本来就是Codex桌面端用户,那就直接安装Codex Security插件,在插件里面去调用,会更方便,这也是我平时的首选。


直接调用这个插件,然后让它帮你扫就可以了。

我也顺手又让它在Codex里,帮我扫了一下AIHOT。


结果还是比较满意的,基本没啥严重的大问题。


确实是那段时间的攻击,让我把绝大多数能补的漏洞全都补上了。。。

那如果你没有GPT的订阅,也可以通过OpenRouter换成其他的模型来做。

如果你更看重扫描效果的话,可以用Kimi K3或者Qwen3.8-Max,如果觉得它们依然有点贵,那你直接上GPT-5.6 Luna或者DeepSeek V4 Flash,也可以,还是能把大的风险挑出来的。

它扫得确实没有其他那几个那么细,但是它实在太便宜了。。。

我也无比期待接下来DeepSeek V4 Pro的更新,靠梁圣把价格打下来了。

想用这些第三方模型,在最开始的登录配置这一步,就要选择OpenRouter。


链接在此:https://openrouter.ai/

先在OpenRouter创建一个API密钥,再按照给出的步骤配置进去。


你可以直接使用OpenRouter上的所有模型。

但是如果你本来就有模型厂商的API密钥,比如我就要用我自己的DeepSeek的API额度,你还可以使用OpenRouter里的BYOK功能,点击右上方的添加秘钥,把你的key加进去就行。


也别忘了把下面这个按钮打开。


这个时候,模型调用费会直接从原厂账户里扣,但是要注意的是,平时跑跑没啥,OpenRouter在每个月超过100万次请求后,会按照你的消耗额度来收取5%平台费。

另外还有一点需要说明的是,安全扫描本身是会有波动,换一个项目,或者重新跑一次,结果都可能变化。

这是因为Codex Security走的是模型推理、工具调用和漏洞验证这套路线,每一轮选择的探索路径可能不同。

所以,即使代码、模型和配置都没变,重新跑一遍,它的结果也可能不同。

大的漏洞大概率不会变,但是中低风险漏洞,单次可能都会漏。

所以如果条件允许,最稳妥的办法还是用两个模型交叉扫一遍。

当然,扫完一次,也别觉得从此就天下太平了。

Codex Security能检查的,主要还是你交给它的项目。

但是在真实世界里面,我们还有背后的后端,CDN、WAF、DDoS防护、日志告警和数据备份有没有做好,这些藏在代码仓库之外的问题,它也不一定能看到。

尤其是DDoS。

这玩意已经超出了代码漏洞的范畴,你代码写得再安全也没蛋用,依然得靠CDN、云防护和限流策略来防。

不过这个正常人也不太遇得到,而且也只能随机应变,没有太通用的解法,因为解法,都是要花钱的。。。

你说你现在每天的日活就几百,你上了高防,那也毫无意义对吧。。。

而且,安全也没有所谓的一劳永逸。

今天扫描没有问题,不代表下周你更新完代码依然没有问题。

你加了一个文件上传,可能就多了一个入口,这个入口就可能被人直接用脏数据爆破。

你接了一个新的登录方式,可能就多了一套权限漏洞。

你给产品加了AI能力,又可能因为限流没做好,被人几分钟烧掉几千块钱的API额度。

这些都有可能。

所以,一定要定期的审查一下,或者在你的大功能开发完,准备上线之前,扫一遍。

如果实在舍不得用最贵的模型,那就先拿DeepSeek V4 Flash这种便宜模型跑高频扫描,到了大版本上线,再换更强的模型做一次深度的审查,也没啥问题。

贵有贵的用法。

便宜也有便宜的用法。

但是至少,别裸奔。

所以,如果你已经用AI搓出了一个放在公网运行的产品,我真的建议你今天就把Codex Security装上,先扫一遍。

哪怕只找出一个严重漏洞。

这个成本,就已经值回来了。

以上,既然看到这里了,如果觉得不错,随手点个赞、在看、转发三连吧,如果想第一时间收到推送,也可以给我个星标⭐~谢谢你看我的文章,我们,下次再见。

>/ 作者:卡兹克、可达

>/ 投稿或爆料,请联系邮箱:wzglyay@virxact.com

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
各执一词 特朗普释放谈判信号 伊朗称满足条件前绝不谈

各执一词 特朗普释放谈判信号 伊朗称满足条件前绝不谈

极目新闻
2026-09-15 07:09:58
知情人曝烈犬咬女孩细节!左耳咬掉脸部稀烂,事发后狗主人才拴绳

知情人曝烈犬咬女孩细节!左耳咬掉脸部稀烂,事发后狗主人才拴绳

探源历史
2026-09-15 10:36:57
恩爱多年难敌现实,56岁工藤静香老态尽显,小2岁木村拓哉仍帅气

恩爱多年难敌现实,56岁工藤静香老态尽显,小2岁木村拓哉仍帅气

寒士之言本尊
2026-09-13 18:30:03
神舟二十四号很快发射,航天员王亚平亮相:会担任女指令长吗

神舟二十四号很快发射,航天员王亚平亮相:会担任女指令长吗

普陀动物世界
2026-09-15 14:08:38
【观察】皇马启动舆论攻势,为姆巴佩冲击金球造势

【观察】皇马启动舆论攻势,为姆巴佩冲击金球造势

体坛周报
2026-09-15 10:38:14
骑车被勒颈身亡真相曝光:司机好心补路拉绳警示,如今已经被抓

骑车被勒颈身亡真相曝光:司机好心补路拉绳警示,如今已经被抓

映射生活的身影
2026-09-15 18:38:51
何云伟风波升级!比郭德纲事件更严重,老搭档曹云金恐怕也遭牵连

何云伟风波升级!比郭德纲事件更严重,老搭档曹云金恐怕也遭牵连

林轻吟
2026-09-15 16:34:01
国足主帅盛赞中国莫德里奇,37岁仍是中场第一人,被海参坑了

国足主帅盛赞中国莫德里奇,37岁仍是中场第一人,被海参坑了

小金体坛大视野
2026-09-15 16:07:24
为什么当今社会单亲妈妈越来越多了?

为什么当今社会单亲妈妈越来越多了?

那年秋天
2026-09-14 19:14:31
HYROX选手失禁:坚持完赛得了冠军,却成了一起比赛人的阴影

HYROX选手失禁:坚持完赛得了冠军,却成了一起比赛人的阴影

穿透
2026-09-15 17:10:15
重磅!加盟巴萨的罗德里透露:拒绝伯纳乌转会后,曾与皇马主帅穆里尼奥私下通电话

重磅!加盟巴萨的罗德里透露:拒绝伯纳乌转会后,曾与皇马主帅穆里尼奥私下通电话

福酱的小时光
2026-09-15 16:43:54
双预警齐发,中央气象台:今晚到明晚,四川、重庆、湖北、广西、海南岛等地有暴雨,广东、湖南等地有短时强降水天气

双预警齐发,中央气象台:今晚到明晚,四川、重庆、湖北、广西、海南岛等地有暴雨,广东、湖南等地有短时强降水天气

新快报新闻
2026-09-15 18:57:08
紫牛头条|“985海归教授”做升学指导网红,持股及关联公司人去楼空 有家长“预购”2031年高考志愿

紫牛头条|“985海归教授”做升学指导网红,持股及关联公司人去楼空 有家长“预购”2031年高考志愿

扬子晚报
2026-09-14 22:21:45
曝申花冬窗将清洗外援阵容!2将合同到期不续约,或仅留拉唐1人

曝申花冬窗将清洗外援阵容!2将合同到期不续约,或仅留拉唐1人

体坛鉴春秋
2026-09-15 16:07:14
恭喜梅西!队报官宣,力压姆巴佩和亚马尔,有望斩获第九座金球

恭喜梅西!队报官宣,力压姆巴佩和亚马尔,有望斩获第九座金球

泥说体育
2026-09-15 09:24:17
炸沙特闪电夺港,胡塞武装为什么突然爆发了?

炸沙特闪电夺港,胡塞武装为什么突然爆发了?

牲产队
2026-09-11 22:49:29
电力牛股再涨停,股价5天狂飙60%

电力牛股再涨停,股价5天狂飙60%

21世纪经济报道
2026-09-15 13:14:40
崔天凯:一劳永逸解决台湾问题

崔天凯:一劳永逸解决台湾问题

南方都市报
2026-09-15 18:12:28
只差103个!奥尼尔用19年创造的伟大纪录,即将被38岁杜兰特打破

只差103个!奥尼尔用19年创造的伟大纪录,即将被38岁杜兰特打破

大西体育
2026-09-15 10:20:49
中国公民尽快撤离!外交部最新提醒

中国公民尽快撤离!外交部最新提醒

鲁中晨报
2026-09-14 15:27:05
2026-09-15 20:31:00
数字生命卡兹克 incentive-icons
数字生命卡兹克
反复横跳于不同的AI领域,努力分享一些很酷的AI干货
591文章数 720关注度
往期回顾 全部

科技要闻

芯片产业链蒸发超5000亿美元,特朗普大怒

头条要闻

盗窃犯刑满释放前8天改判死缓 检方称其"天生的罪犯"

头条要闻

盗窃犯刑满释放前8天改判死缓 检方称其"天生的罪犯"

体育要闻

皇马启动舆论攻势,为姆巴佩冲击金球造势

娱乐要闻

谢霆锋示爱王菲、和前妻划清界限

财经要闻

黄仁勋接到特朗普电话:AI风险论是"骗局"

汽车要闻

小鹏G9L第二代VLA体验:“理解时间”会推理的老司机

态度原创

亲子
教育
时尚
健康
房产

亲子要闻

国庆东莞亲子 3 天 2 晚避开人潮!室内科普 + 户外遛娃太省心

教育要闻

图片看起来太复杂了,无从下手

过度防晒,正在掏空女性的骨头

脑血管里有个“不定时炸弹”?

房产要闻

双国企兜底 |海建雅居:海口主城少有的「地段 + 教育 + 商业 + 精装」全能安居大盘

无障碍浏览 进入关怀版