O Codex Security é um agente de segurança que identifica possíveis vulnerabilidades no código, verifica as evidências e ajuda a preparar correções. A primeira distinção é entre o plugin usado no ambiente local do Codex e o Codex Security Cloud, que se conecta ao GitHub. Apesar dos nomes semelhantes, a configuração, o ambiente de execução e as condições de cobrança são diferentes.

Inspecionar código no seu computador

Codex Security

Execute em um chat no aplicativo para desktop ou no Codex CLI. Escolha entre examinar um repositório inteiro, uma pasta específica ou um conjunto de alterações.

Monitorar alterações no GitHub

Codex Security Cloud

É um plugin separado. Analisa repositórios conectados do GitHub na nuvem, com opções de análise única ou monitoramento de novos commits.

Este artigo aborda a escolha da opção, preços e franquias gratuitas, a primeira análise, os recursos exigidos por análises mais profundas, a interpretação dos resultados e a verificação das correções. A explicação se baseia na documentação da OpenAI revisada em 7 de outubro de 2026. Não executamos uma análise do produto, portanto não apresentamos medições de precisão da detecção, duração ou consumo real.

Fontes: OpenAI, visão geral do Codex Security e primeiros passos com o plugin local.

Escolher entre análises locais, Cloud e revisões comuns

Para uma alteração pequena, você também pode fornecer ao seu chat habitual do Codex um diff e seus critérios de revisão. Isso não significa que ele produza automaticamente os arquivos de um analisador dedicado ou registros de cobertura. Pedir uma revisão de código e executar uma análise do Codex Security são ações distintas. Para escolher entre ferramentas de programação de forma mais geral, consulte nossa comparação entre Claude Code e Codex.

Revisar uma funcionalidade ou um diff de implementaçãoUse uma revisão comum do Codex e especifique as verificações necessárias, como requisitos, testes e legibilidade. Para uma revisão focada em segurança, uma análise dedicada de Changes é outra opção.
Inspecionar um repositório localExecute uma análise Codebase com o plugin Codex Security. Em um repositório grande, restrinja o escopo a um serviço ou pasta com responsáveis e funções bem definidos.
Monitorar commits do GitHubUse a análise contínua do Codex Security Cloud. Confira a conexão com o GitHub, as permissões de acesso, o ambiente de nuvem e as condições de cobrança, que são separadas da sua franquia habitual de uso.
Integrar com CI ou com suas próprias ferramentasTambém estão disponíveis uma CLI e um SDK independentes do @openai/codex-security . Diferencie-os do plugin dentro do Codex CLI e confira separadamente a autenticação, as permissões de execução e o orçamento.

O Cloud é uma prévia de pesquisa e exige acesso para o espaço de trabalho correspondente. Na CLI independente, um pacote disponível publicamente também não significa necessariamente que sua conta tenha permissão para executar análises. Dependendo da conta e do repositório, uma análise completa da base de código pode exigir ainda acesso adicional «Trusted Access for Cyber». O nome de uma assinatura, como Pro, não comprova acesso a todas as opções. Se uma opção não aparecer, confira se o plugin está habilitado, suas permissões de acesso e as configurações administrativas da organização.

Fontes: OpenAI, visão geral e requisitos de acesso e revisões de segurança de alterações de código.

Preços e franquias gratuitas: confira mesmo com Pro

As análises do Cloud ficam fora da franquia habitual do plano

As perguntas frequentes do Cloud da OpenAI explicam que análises de repositórios e análises contínuas configuradas a partir de 1º de outubro de 2026, às 12h53 no horário do Pacífico, são cobradas em créditos ou dólares americanos pelas tarifas de tokens do plano. Elas não estão incluídas na franquia habitual do plano. Os créditos gratuitos de análise das contas elegíveis são aplicados antes do uso pago.

O monitoramento contínuo foi configurado antes desse momento

O monitoramento existente elegível é gratuito até 15 de outubro

Isso não torna gratuitas as análises adicionadas depois. Após o período gratuito, o monitoramento continua se você habilitar o uso pago; caso contrário, é pausado.

Nenhum monitoramento contínuo foi configurado antes desse momento

Contas elegíveis recebem US$ 500 em créditos gratuitos de análise

Há condições de elegibilidade. Análises únicas e contínuas utilizam o mesmo saldo, compartilhado dentro do espaço de trabalho. Segundo as perguntas frequentes, esses créditos gratuitos não expiram.

Os US$ 500 não são um pagamento em dinheiro nem um benefício garantido para todos os usuários. Quando o saldo gratuito se esgota, aplicam-se as regras de cobrança da conta ou do espaço de trabalho. Antes de começar, confira na interface sua elegibilidade, o saldo gratuito restante e as condições de uso pago.

O «custo» exibido não é necessariamente o valor da sua cobrança

No Cloud, abra a análise correspondente em «Scans» para ver a quantidade de tokens e o custo. Passe o cursor sobre os tokens para ver a divisão entre entrada, entrada em cache e saída. O custo exibido é calculado antes dos créditos gratuitos ou das isenções de cobrança, portanto diferencie o desconto dos créditos gratuitos do valor efetivamente cobrado. Análises marcadas como «Exempt from billing. No charges apply.» não são cobradas.

Fonte sobre cobrança, franquias gratuitas e custos exibidos: OpenAI, perguntas frequentes do Codex Security Cloud: cobrança. O momento de corte usa o horário do Pacífico, conforme a documentação.

Não atribua a franquia gratuita do Cloud ao plugin local

O plugin local é executado como uma tarefa do Codex. Pelas regras gerais de uso do Codex, o consumo depende da assinatura, do modelo, da carga de trabalho e da autenticação; o trabalho local adicional autenticado por chave API está sujeito à cobrança da API. Entretanto, o guia de configuração local, a documentação de análises Standard e Deep e as perguntas frequentes da CLI que revisamos não fornecem nem um preço fixo por análise nem uma tabela de preços separada que cubra todos os usos do plugin. Não podemos afirmar que análises locais não consumam nada ou que utilizem os US$ 500 do Cloud.

A CLI independente pode usar uma chave API mesmo após o login. Se o ambiente contiver OPENAI_API_KEY ou CODEX_API_KEY, análises não interativas e análises com saída JSON ou JSONL selecionam essa chave por padrão. Se houver uma chave API de ambiente e um login salvo do ChatGPT, análises interativas com saída de texto pedem que você escolha a autenticação. A documentação permite as opções explícitas --auth chatgpt e --auth api-key , portanto estabeleça o método de cobrança antes de começar.

Confira sua franquia restante do Codex na interface de uso ou com /status dentro do Codex CLI. Os custos de análises do Cloud também precisam ser conferidos no próprio Cloud. Para comparar assinaturas, consulte nosso guia de preços e franquias de uso do Pro.

Fontes: OpenAI, preços e uso do Codex e Work e seleção de autenticação da CLI.

Primeira análise: etapas e exemplo de solicitação

A seguir, descrevemos as instruções oficiais de configuração. Analise apenas código próprio ou que você tenha permissão para inspecionar. Na primeira análise, confira a branch e a revisão de destino, o local de saída e a autenticação. Começar com Standard facilita acompanhar o processo.

O plugin local no aplicativo para desktop

  1. Encontre «Codex Security» na lista de plugins, instale e habilite. A versão Cloud é um plugin separado.
  2. Abra «Security» → «Scans» → «+ Scan» na barra lateral.
  3. Selecione um repositório e escolha «Codebase» para analisar sua base de código. Deixe «Deep scan» desativado na primeira análise.
  4. Confira as pastas a inspecionar, a branch e a revisão atuais, o modelo e o esforço de raciocínio.
  5. Se necessário, adicione pontos de entrada públicos, regras de autorização e operações importantes em «Additional context».
  6. Escolha «Start scan» e acompanhe o progresso de cada etapa. Ao terminar, leia a cobertura e as evidências.

No Codex CLI, instale por /plugins e use /new para criar um novo chat para o repositório de destino. Nomear explicitamente a análise dedicada e seu alvo deixa um registro mais claro da solicitação do que simplesmente pedir para «verificar a segurança».

Execute uma análise Standard com Codex Security, com foco em services/billing.
Priorize entradas de usuário, verificações de propriedade das informações de cobrança e operações administrativas.
Nesta tarefa, apenas inspecione e relate. Não altere código-fonte, não faça commit, push ou deploy e não mude configurações de cobrança.
Informe a revisão de destino, o escopo inspecionado, áreas excluídas ou inacabadas e evidências de reprodução.
Se for necessário alterar alguma configuração, explique a proposta e o motivo e interrompa o trabalho.

Este é um exemplo de solicitação, não uma configuração de isolamento que imponha permissões. As análises podem exigir arquivos de saída e trabalho de validação. Não presuma que restrições escritas protejam o computador inteiro; confira também as permissões de execução.

A versão Cloud conectada ao GitHub

  1. Instale «Codex Security Cloud» e confira sua conexão do GitHub com o repositório de destino.
  2. Em «Scan», selecione o repositório e o ambiente. «Auto» cria um ambiente ao iniciar; use «Customize» para conferir um ambiente já preparado.
  3. Escolha «One-Time Scan» para uma inspeção única ou «Continuous Scanning» para monitorar commits futuros.
  4. Confira os preços, o saldo gratuito e o alvo antes de escolher «Create» para iniciar.

A análise contínua tem como alvo a branch padrão do repositório. Quanto maior o histórico de commits analisado, mais demorada a inspeção inicial. Para parar o monitoramento, abra «Repositories» → o repositório de destino → «Monitoring settings», pause e salve. Fechar a janela não interrompe o monitoramento.

Fontes: OpenAI, configuração do plugin e configuração e monitoramento do Cloud.

Standard e Deep: ajustar o escopo e os recursos

Estabelecer uma referência inicial

Standard

Uma análise regular de repositório ou pasta. Primeiro entenda o que ela inspeciona e quais evidências produz; depois use os resultados como referência para análises posteriores.

Inspecionar mais profundamente áreas selecionadas

Deep

Uma busca mais ampla que exige mais tempo e recursos. Usa trabalhadores independentes de análise e seus subagentes, combinando os resultados conforme as condições configuradas.

As configurações oficiais padrão de Deep são 4 trabalhadores simultâneos, 3 subagentes por trabalhador e duração máxima de 96 horas. As 96 horas são um limite configurado, não uma duração típica de análise. Configurar o limite de tempo exige a versão 0.1.19 do plugin ou posterior. Ao atingir o limite, os trabalhadores inacabados são interrompidos e os resultados concluídos são consolidados. Áreas não inspecionadas continuam sem inspeção.

Primeiro limite o alvo a um serviço coerente e leia os resultados de Standard antes de decidir se Deep é necessário. Você também pode concentrar a inspeção aprofundada em áreas importantes, como pagamentos ou autenticação. Reduzir os trabalhadores ou o tempo pode diminuir os recursos necessários, mas também deixar mais problemas sem descoberta. Registre o escopo coberto pela análise que você tornou mais barata ou rápida.

Use «Changes» para inspecionar um diff. É possível selecionar alterações sem commit, um único commit ou revisões de base e de destino, mas Deep não está disponível para análises de Changes. Essas análises inspecionam o diff e o código diretamente relacionado; não se expandem automaticamente para uma auditoria de toda a base de código.

O limite de custo da CLI independente é uma estimativa. A opção documentada --max-cost usa o custo estimado em dólares americanos para decidir quando parar. Solicitações em andamento podem terminar após ultrapassar o limite, portanto ele não é um teto rígido de cobrança. Combine-o com limites de tempo, concorrência e escopo definido; não considere completa uma análise interrompida.

Fontes: OpenAI, Standard, Deep e configurações padrão, cobertura de análises de Changes e limites de custo estimados.

Ler a cobertura e as evidências, não apenas a quantidade de achados

A quantidade de achados, sozinha, não determina a qualidade da análise. Um alvo errado, uma interrupção ou a ausência de regras de autorização podem resultar em zero achados sem tornar o código seguro. O fluxo oficial de Standard também recomenda começar pela revisão, áreas inspecionadas, áreas adiadas e evidências individuais.

  1. O alvo está correto? Confira o repositório, a revisão e o escopo. Não use resultados de código antigo como garantia sobre a versão atual.
  2. O que não foi inspecionado? Confira áreas excluídas, adiadas e interrompidas. Um indicador de conclusão não significa que toda a base de código foi coberta.
  3. As evidências se sustentam? Examine o caminho da entrada ao comportamento perigoso, as defesas existentes e o método e os resultados da reprodução.
  4. É preciso corrigir? Avalie a possibilidade real de alcançar o problema e seu impacto; depois corrija os achados aceitos um de cada vez.

report.md é o ponto de entrada legível. O arquivo estruturado coverage.json registra áreas inspecionadas e adiadas, enquanto findings.json descreve as localizações, gravidade, evidências e orientações de correção dos achados. findings/ pode conter relatórios detalhados e arquivos de reprodução. Mantenha os arquivos relacionados junto do relatório ao compartilhar ou arquivar resultados.

Interpretando um achado fictício: acesso à cobrança de outro usuário

«Falta de autorização», sozinha, não permite avaliar um achado. Confira o endpoint, os requisitos de login, o comportamento ao mudar o ID do registro de cobrança, onde a propriedade é verificada e as verificações em outras camadas.

Evidência que sustenta o achado: Você reproduziu o retorno de dados para o ID de outro usuário em um ambiente de testes autorizado.

Motivo para continuar investigando: Pode haver uma verificação de propriedade anterior no fluxo, e o caminho real das chamadas ou a configuração ainda não foi confirmado.

Este exemplo explica como interpretar achados. Não é uma vulnerabilidade encontrada neste site nem em um produto real.

A CLI independente registra a cobertura como complete, partial ou unknown. A cobertura marcada como partial ou unknown gera o código de saída 2. Mesmo que um achado desapareça numa análise posterior, não se pode considerá-lo corrigido se o caminho original não foi inspecionado. A validação automática do Cloud também tenta reproduzir o problema. Um resultado não validado não prova que o código seja seguro.

Fontes: OpenAI, avaliação de análises Standard, cobertura e comparações da CLI e validação automática do Cloud.

Correções, verificação e informações confidenciais

Explique as regras de autorização para facilitar a avaliação

Inclua no contexto da análise quem deve poder executar cada operação. Por exemplo: «Somente o proprietário e administradores podem acessar informações de cobrança» ou «Somente o proprietário de um arquivo pode publicá-lo». No plugin local, SECURITY.md pode conter a política de segurança permanente, enquanto AGENTS.md pode conter instruções de compilação e validação. No Cloud, revise o modelo de ameaças gerado e complete lacunas nos pontos de entrada públicos, operações importantes e limites de confiança.

Um modelo de ameaças é uma descrição breve da estrutura da aplicação e das condições que ela deve proteger. As alterações no Cloud valem para análises futuras. Mudar as premissas não altera retroativamente o que um relatório anterior inspecionou.

Corrija um achado de cada vez e confira a reprodução e o comportamento normal

  1. Aceite um achado: Revise as evidências e o impacto real e escolha um achado para corrigir.
  2. Gere um pequeno patch: Na interface local, escolha «Patch» → «Generate patch». Gerar uma proposta é diferente de aplicá-la ao diretório de trabalho de destino.
  3. Leia o diff: Confira se há limpeza não relacionada ou mudanças que enfraqueçam outras defesas antes de escolher «Apply patch».
  4. Verifique a correção: Use «Verify fix» para conferir a reprodução original e o comportamento normal. Quando possível, mantenha um teste de regressão que falhe antes da correção e passe depois.
  5. Encerre o achado: A verificação não o encerra automaticamente. Revise as lacunas restantes nas evidências e encerre com um motivo ou continue investigando.

Quando o Cloud fornece um patch, o fluxo também exige sua revisão antes de criar um rascunho de PR. Registre a proposta, aplicação, verificação e implantação em produção como etapas separadas. Use também nossas verificações antes de publicar aplicações criadas com IA , em vez de confiar em um único analisador para todas as decisões.

«Local» não significa que nada saia do computador

Mesmo na execução local, confira separadamente o tratamento das solicitações de inferência do modelo e das informações de validação. As instruções oficiais da CLI independente alertam que as análises usam permissões do sistema operacional local, não param para aprovação de cada operação e podem herdar variáveis de ambiente. Não presuma que tenham as mesmas permissões de um chat comum do Codex. Prepare um ambiente sem credenciais desnecessárias.

Os logs salvos não são necessariamente depurados automaticamente e podem conter código-fonte ou credenciais. Os arquivos produzidos também podem incluir passos de reprodução e detalhes de vulnerabilidades. Confira tanto o conteúdo quanto o alcance do compartilhamento antes de criar um link público ou compartilhar com terceiros. As configurações de treinamento de modelos são tratadas separadamente no nosso guia de privacidade e dados de treinamento do ChatGPT e Codex.

Fontes: OpenAI, SECURITY.md e AGENTS.md, modelos de ameaças do Cloud, correções e verificação e permissões, arquivos e logs da CLI independente.

Lista de verificação antes de começar

  • Opção: Defina se usará o plugin local, Cloud ou a CLI independente.
  • Permissões: Confira a permissão para inspecionar o código e o acesso da conta às análises.
  • Cobrança: Diferencie a franquia habitual, os créditos gratuitos do Cloud e a cobrança da API.
  • Alvo: Fixe a revisão e o escopo; considere Standard primeiro.
  • Avaliação: Leia cobertura, evidências de reprodução e incertezas restantes, não apenas números.
  • Correções: Revise e verifique um patch de cada vez antes de aceitá-lo.

Na primeira análise, comece com Standard no escopo necessário e confirme se consegue avaliar os resultados por conta própria. Considere Cloud para monitoramento contínuo ou a CLI independente para integrar análises a fluxos automatizados. Use como uma ferramenta de apoio à descoberta e à validação, não como prova de segurança que substitua a análise estática existente (SAST) ou a revisão humana.

Perguntas frequentes

P. O Codex Security Cloud está incluído no ChatGPT Pro sem custo adicional?

A documentação não o descreve como incluído na franquia habitual do plano. As análises do Cloud aplicáveis são cobradas pelas tarifas de tokens, com créditos gratuitos separados para contas elegíveis e um período gratuito para o monitoramento contínuo existente que cumpra as condições. Confira seu saldo e as condições de uso pago, não apenas o nome da assinatura.

P. Basta pedir uma revisão ao Codex comum?

Depende do objetivo. Uma revisão comum pode examinar a implementação e os testes. Considere Codex Security quando precisar de registros específicos de cobertura, achados, evidências de reprodução ou monitoramento contínuo. Neste artigo, não comparamos a precisão no mesmo código; por isso, não afirmamos que o produto dedicado seja sempre melhor.

P. Zero achados significa que o código é seguro?

Não. Confira primeiro a revisão, o escopo, interrupções e áreas excluídas. Cobertura incompleta ou ausência de regras de autorização do negócio podem deixar problemas passar. Use também análise estática existente e revisão humana.

P. Escolher Deep garante verificações confiáveis com menos consumo?

Não existe essa garantia. Deep faz uma busca mais ampla e usa mais tempo e recursos que Standard. Ajuste o alvo, a concorrência e a duração, e leia a cobertura se a análise parar. O limite de custo estimado da CLI independente também não é um teto rígido de cobrança.