Codex Security — агент безопасности, который ищет возможные уязвимости в коде, проверяет доказательства и помогает подготовить исправления. Прежде всего различайте плагин для локальной среды Codex и Codex Security Cloud, подключаемый к GitHub. Несмотря на похожие названия, у них разные настройки, среды выполнения и правила оплаты.

Проверка кода на вашем компьютере

Codex Security

Запускайте сканирование в чате настольного приложения или Codex CLI. Можно проверить весь репозиторий, отдельную папку или набор изменений.

Отслеживание изменений в GitHub

Codex Security Cloud

Отдельный плагин. Он сканирует подключённые репозитории GitHub в облаке: однократно или с отслеживанием новых коммитов.

В статье разобраны выбор варианта, цены и бесплатные лимиты, первое сканирование, затраты на глубокую проверку, чтение результатов и проверка исправлений. Мы опираемся на документацию OpenAI, проверенную 7 октября 2026 года. Сканирование продукта мы не запускали, поэтому не приводим измерений точности обнаружения, длительности или фактического расхода ресурсов.

Источники: OpenAI, обзор Codex Security и начало работы с локальным плагином.

Локальная проверка, Cloud или обычное ревью

Для небольшого изменения можно передать обычному чату Codex diff и критерии ревью. Но это не означает, что он автоматически создаст артефакты специализированного сканера или записи об охвате. Запрос на ревью кода и запуск сканирования Codex Security — разные действия. О выборе инструментов для разработки в целом читайте наше сравнение Claude Code и Codex.

Ревью функции или изменений реализацииИспользуйте обычное ревью Codex и укажите нужные критерии: требования, тесты, читаемость. Для проверки безопасности можно также выбрать специализированное сканирование Changes.
Проверка локального репозиторияЗапустите сканирование Codebase через плагин Codex Security. Для большого репозитория сузьте область до сервиса или папки с понятной зоной ответственности.
Отслеживание коммитов GitHubИспользуйте непрерывное сканирование в Codex Security Cloud. Проверьте подключение GitHub, разрешения, облачную среду и правила оплаты отдельно от обычного лимита использования.
Интеграция с CI или собственными инструментамиТакже доступны отдельные CLI и SDK @openai/codex-security . Не путайте их с плагином внутри Codex CLI; отдельно проверьте аутентификацию, разрешения на выполнение и бюджет.

Cloud доступен как исследовательская предварительная версия и требует доступа для соответствующего рабочего пространства. Для отдельного CLI публичная доступность пакета тоже не означает, что аккаунт имеет право запускать сканирование. В зависимости от аккаунта и репозитория для полной проверки кодовой базы может дополнительно требоваться доступ «Trusted Access for Cyber». Название подписки, например Pro, не подтверждает доступ ко всем вариантам. Если нужный вариант отсутствует, проверьте включение плагина, свои права доступа и административные настройки организации.

Источники: OpenAI, обзор и условия доступа и проверка безопасности изменений кода.

Цены и бесплатные лимиты: что проверить даже с Pro

Облачные проверки не входят в обычный лимит плана

В FAQ для Cloud OpenAI объясняет, что сканирования репозитория и непрерывные проверки, настроенные 1 октября 2026 года в 12:53 по тихоокеанскому времени или позже, оплачиваются кредитами либо долларами США по тарифам плана за токены. Они не входят в обычный лимит плана. Бесплатные кредиты на сканирование подходящих аккаунтов расходуются до платного использования.

Непрерывный мониторинг настроен до указанного срока

Подходящий ранее настроенный мониторинг бесплатен до 15 октября

Это не делает бесплатными проверки, добавленные позже. После бесплатного периода мониторинг продолжится, если включить платное использование; иначе он приостановится.

До указанного срока непрерывный мониторинг не был настроен

Подходящим аккаунтам предоставляют US$500 бесплатных кредитов на сканирование

Действуют условия участия. Однократные и непрерывные проверки расходуют общий баланс рабочего пространства. Согласно FAQ, срок действия этих бесплатных кредитов на сканирование не ограничен.

US$500 — не денежная выплата и не гарантированная льгота для каждого пользователя. После исчерпания бесплатного баланса действуют правила оплаты аккаунта или рабочего пространства. До запуска проверьте право на льготу, оставшийся бесплатный баланс и условия платного использования в интерфейсе.

Показанная «стоимость» не обязательно равна счёту

В Cloud откройте нужную проверку в «Scans», чтобы увидеть число токенов и стоимость. Наведите курсор на число токенов для разбивки на входные, кешированные входные и выходные токены. Стоимость рассчитывается до бесплатных кредитов и освобождения от оплаты, поэтому отдельно проверяйте списание бесплатных кредитов и фактическую оплату. За проверки с отметкой «Exempt from billing. No charges apply.» оплата не взимается.

Источник правил оплаты, бесплатных лимитов и показанной стоимости: OpenAI, Codex Security Cloud FAQ: Billing. В документации срок указан по тихоокеанскому времени.

Не переносите бесплатный лимит Cloud на локальный плагин

Локальный плагин выполняется как задача Codex. По общим правилам Codex расход зависит от подписки, модели, объёма работы и способа аутентификации; дополнительная локальная работа с API-ключом оплачивается по API-тарифам. Однако в проверенных нами руководствах по локальной настройке, Standard и Deep, а также в FAQ для CLI нет ни фиксированной цены за сканирование, ни отдельной таблицы цен для всех сценариев плагина. Нельзя утверждать, что локальные проверки ничего не расходуют или используют бесплатный лимит Cloud в US$500.

Отдельный CLI может использовать API-ключ даже после входа в аккаунт. Если в среде есть OPENAI_API_KEY или CODEX_API_KEY, неинтерактивные проверки и проверки с выводом JSON или JSONL по умолчанию выбирают этот ключ. Если доступны и API-ключ среды, и сохранённый вход в ChatGPT, интерактивная проверка с текстовым выводом попросит выбрать способ аутентификации. Документация предусматривает явные параметры --auth chatgpt и --auth api-key , поэтому определите способ оплаты до запуска.

Оставшийся лимит Codex проверяйте в интерфейсе использования или командой /status внутри Codex CLI. Стоимость облачных сканирований нужно также проверять в Cloud. Сравнение подписок есть в нашем руководстве по ценам и лимитам Pro.

Источники: OpenAI, цены и использование Codex и Work и выбор аутентификации CLI.

Первое сканирование: шаги и пример запроса

Ниже изложены официальные инструкции по настройке. Проверяйте только свой код или код, на проверку которого у вас есть разрешение. Перед первым запуском проверьте ветку, ревизию, расположение результатов и аутентификацию. С Standard проще разобраться в процессе.

Локальный плагин в настольном приложении

  1. Найдите «Codex Security» в списке плагинов, установите и включите его. Версия Cloud — отдельный плагин.
  2. В боковой панели откройте «Security» → «Scans» → «+ Scan».
  3. Выберите репозиторий и «Codebase» для сканирования кодовой базы. При первом запуске оставьте «Deep scan» выключенным.
  4. Проверьте папки, текущую ветку и ревизию, модель и уровень рассуждения.
  5. При необходимости добавьте публичные точки входа, правила авторизации и важные операции в «Additional context».
  6. Нажмите «Start scan» и следите за этапами. После завершения прочитайте охват и доказательства.

В Codex CLI установите плагин через /plugins, затем используйте /new для нового чата в нужном репозитории. Явное указание специализированного сканирования и его области фиксирует запрос точнее, чем простое «проверь безопасность».

Запусти сканирование Standard с Codex Security, сосредоточившись на services/billing.
В первую очередь проверь пользовательский ввод, проверки владельца платёжных данных и административные операции.
В этой задаче только проверяй и составь отчёт. Не меняй исходный код, не делай commit, push, deploy и не меняй настройки оплаты.
Укажи ревизию, проверенную область, исключённые или незавершённые участки и доказательства воспроизведения.
Если нужно изменить настройки, объясни предлагаемое изменение и его причину, затем остановись.

Это пример запроса, а не настройка песочницы, обеспечивающая ограничения прав. Сканирование может требовать создания артефактов и проверочных действий. Не считайте, что одни письменные запреты защищают весь компьютер; проверьте и разрешения на выполнение.

Версия Cloud с подключением GitHub

  1. Установите «Codex Security Cloud» и проверьте подключение GitHub к нужному репозиторию.
  2. В «Scan» выберите репозиторий и среду. «Auto» создаёт среду при запуске; через «Customize» можно проверить уже подготовленную среду.
  3. Выберите «One-Time Scan» для однократной проверки или «Continuous Scanning» для отслеживания будущих коммитов.
  4. До нажатия «Create» проверьте цены, бесплатный баланс и цель проверки.

Непрерывное сканирование работает с основной веткой репозитория. Чем больше исторических коммитов включено, тем дольше первоначальная проверка. Для остановки откройте «Repositories» → нужный репозиторий → «Monitoring settings», приостановите мониторинг и сохраните. Закрытие окна не останавливает мониторинг.

Источники: OpenAI, настройка плагина и настройка Cloud и мониторинга.

Standard и Deep: объём проверки и затраты

Получите исходную точку сравнения

Standard

Обычное сканирование репозитория или папки. Сначала разберитесь в проверяемой области и доказательствах, затем используйте результаты как основу для последующих сравнений.

Глубже проверьте выбранные области

Deep

Более широкий поиск, требующий больше времени и ресурсов. Он использует независимых исполнителей сканирования и их субагентов, затем объединяет результаты по заданным условиям.

Официальные настройки Deep по умолчанию предусматривают 4 параллельных исполнителя, по 3 субагента на каждого и максимальную длительность 96 часов. 96 часов — настроенный предел, а не обычная длительность сканирования. Настройка ограничения времени требует плагина версии 0.1.19 или новее. По достижении предела незавершённые исполнители останавливаются, а готовые результаты объединяются. Непроверенные области остаются непроверенными.

Сначала сузьте цель до осмысленного сервиса и прочитайте результаты Standard, затем решите, нужен ли Deep. Глубокую проверку также можно сосредоточить на важных областях, например платежах или аутентификации. Уменьшение числа исполнителей или времени снижает затраты, но может оставить больше проблем невыявленными. Фиксируйте охват проверки, которую сделали дешевле или быстрее.

Для проверки diff используйте «Changes». Можно выбрать незакоммиченные изменения, отдельный коммит или исходную и целевую ревизии, но Deep недоступен для сканирований Changes. Они проверяют diff и непосредственно связанный код, а не автоматически расширяются до аудита всей кодовой базы.

Ограничение стоимости в отдельном CLI основано на оценке. Документированный параметр --max-cost использует предполагаемую стоимость в долларах США, чтобы определить момент остановки. Уже начатые запросы могут завершиться с превышением предела, поэтому это не жёсткий потолок оплаты. Дополните его ограничениями времени, параллелизма и области; остановленную проверку не считайте полной.

Источники: OpenAI, Standard, Deep и настройки по умолчанию, охват Changes и оценочные ограничения стоимости.

Читайте охват и доказательства, а не только число находок

Число находок само по себе не показывает качество сканирования. Неверная цель, остановка посередине или отсутствие правил авторизации могут дать ноль находок, не сделав код безопасным. Официальный процесс Standard также рекомендует сначала читать ревизию, проверенные и отложенные области, а затем отдельные доказательства.

  1. Верно ли выбрана цель? Проверьте репозиторий, ревизию и область. Результаты для старого кода не подтверждают безопасность текущей версии.
  2. Что не было проверено? Проверьте исключённые, отложенные и прерванные участки. Индикатор завершения не означает охват всей кодовой базы.
  3. Подтверждаются ли доказательства? Изучите путь от ввода к опасному поведению, существующие защиты, способ воспроизведения и его результат.
  4. Нужно ли исправление? Оцените реальную достижимость и влияние, затем исправляйте подтверждённые находки по одной.

report.md — удобная для чтения отправная точка. Структурированный файл coverage.json фиксирует проверенные и отложенные области, а findings.json описывает расположение, серьёзность, доказательства и рекомендации по исправлению. Папка findings/ может содержать подробные отчёты и файлы для воспроизведения. При передаче или архивировании сохраняйте связанные файлы вместе с отчётом.

Разбор вымышленной находки: доступ к платёжным данным другого пользователя

Одной фразы «нет авторизации» недостаточно. Проверьте endpoint, требования к входу, поведение при смене ID платёжной записи, место проверки владельца и проверки в других слоях.

Доказательство в пользу находки: В разрешённой тестовой среде удалось воспроизвести выдачу данных по ID другого пользователя.

Основание продолжить исследование: Проверка владельца может выполняться раньше, а фактический путь вызовов или конфигурация ещё не подтверждены.

Пример объясняет чтение находок. Это не уязвимость, обнаруженная на этом сайте или в реальном продукте.

Отдельный CLI записывает охват как complete, partial или unknown. Охват со значением partial или unknown даёт код выхода 2. Даже если находка исчезла при следующем запуске, её нельзя считать исправленной, если исходный путь не проверяли. Автоматическая валидация Cloud тоже пытается воспроизвести проблему. Невалидированный результат не доказывает безопасность кода.

Источники: OpenAI, оценка результатов Standard, охват и сравнения в CLI и автоматическая валидация Cloud.

Исправления, проверка и конфиденциальные сведения

Опишите правила авторизации для оценки находок

Укажите в контексте, кому разрешены какие операции. Например: «Доступ к платёжным данным имеют только владелец и администраторы» или «Публиковать файл может только его владелец». В локальном плагине SECURITY.md может хранить постоянную политику безопасности, а AGENTS.md — инструкции сборки и проверки. В Cloud прочитайте сгенерированную модель угроз и дополните публичные точки входа, важные операции и границы доверия.

Модель угроз — краткое описание структуры приложения и условий, которые оно должно защищать. Изменения в Cloud применяются к будущим сканированиям. Новые предпосылки не меняют задним числом область старого отчёта.

Исправляйте по одной находке и проверяйте воспроизведение и нормальную работу

  1. Подтвердите находку: Прочитайте доказательства и оцените реальное влияние, затем выберите одну проблему.
  2. Создайте небольшой патч: В локальном интерфейсе выберите «Patch» → «Generate patch». Создание предложения отличается от применения к рабочей копии.
  3. Прочитайте diff: Проверьте отсутствие посторонних изменений и ослабления других защит перед «Apply patch».
  4. Проверьте исправление: Через «Verify fix» проверьте исходное воспроизведение и обычное поведение. По возможности сохраните регрессионный тест, который падает до исправления и проходит после него.
  5. Закройте находку: Верификация не закрывает её автоматически. Оцените оставшиеся пробелы в доказательствах и закройте с обоснованием либо продолжите исследование.

В Cloud предложенный патч также нужно просмотреть перед созданием чернового PR. Отдельно фиксируйте предложение, применение, проверку и развёртывание в production. Используйте также наши проверки перед публикацией приложения, созданного с ИИ , не поручая все решения одному сканеру.

«Локально» не означает, что данные не покидают компьютер

Даже при локальном выполнении отдельно проверьте обработку запросов к модели и проверочных сведений. Официальное руководство отдельного CLI предупреждает: проверки используют права локальной ОС, не останавливаются для одобрения каждой операции и могут наследовать переменные среды. Не считайте, что права совпадают с обычным чатом Codex. Подготовьте среду сканирования без ненужных учётных данных.

Сохранённые логи не обязательно автоматически очищаются от секретов и могут содержать код или учётные данные. Артефакты также могут включать шаги воспроизведения и сведения об уязвимостях. До создания публичной ссылки или передачи третьей стороне проверьте содержание и круг доступа. Настройки обучения моделей рассмотрены отдельно в нашем руководстве по данным для обучения и приватности ChatGPT и Codex.

Источники: OpenAI, SECURITY.md и AGENTS.md, модели угроз Cloud, исправления и проверка и права отдельного CLI, артефакты и логи.

Что проверить перед запуском

  • Вариант: Определите, используете ли локальный плагин, Cloud или отдельный CLI.
  • Разрешения: Проверьте право на проверку кода и доступ аккаунта к сканированию.
  • Оплата: Различайте обычный лимит, бесплатные кредиты Cloud и API-тарифы.
  • Цель: Зафиксируйте ревизию и область; сначала рассмотрите Standard.
  • Оценка: Читайте охват, доказательства воспроизведения и остающуюся неопределённость, а не только число находок.
  • Исправления: Просматривайте и проверяйте каждый патч отдельно до принятия.

Для первого сканирования начните со Standard в нужной области и убедитесь, что можете самостоятельно оценить результат. Cloud подходит для непрерывного мониторинга, а отдельный CLI — для интеграции проверок в автоматизированные процессы. Используйте его как инструмент поиска и валидации, а не доказательство безопасности, заменяющее существующий статический анализ (SAST) или ревью человеком.

Частые вопросы

В. Входит ли Codex Security Cloud в ChatGPT Pro без доплаты?

Документация не описывает его как часть обычного лимита плана. Подходящие проверки Cloud оплачиваются по токенам; для подходящих аккаунтов есть отдельные бесплатные кредиты, а для определённого ранее настроенного мониторинга — бесплатный период. Проверьте свой баланс и условия оплаты, а не только название подписки.

В. Можно ли просто попросить обычный Codex провести ревью?

Это зависит от цели. Обычное ревью проверяет реализацию и тесты. Codex Security стоит рассмотреть, если нужны специализированные записи об охвате, находки, доказательства воспроизведения или непрерывный мониторинг. Мы не сравнивали точность на одном коде, поэтому не утверждаем, что специализированный продукт всегда лучше.

В. Ноль находок означает, что код безопасен?

Нет. Сначала проверьте ревизию, область, остановки и исключённые участки. Неполный охват или отсутствие правил бизнес-авторизации могут скрыть проблемы. Используйте также существующий статический анализ и ревью человеком.

В. Гарантирует ли Deep надёжную проверку с меньшим расходом?

Такой гарантии нет. Deep ищет шире и требует больше времени и ресурсов, чем Standard. Настройте область, параллелизм и время; при остановке прочитайте охват. Оценочное ограничение стоимости отдельного CLI тоже не является жёстким потолком оплаты.