Según Beating, OpenAI publicó como código abierto el 29 de julio la herramienta de línea de comandos Codex Security y el kit de desarrollo (SDK) de TypeScript, lo que permite a los desarrolladores escanear repositorios de código, comprobar nuevos commits y registrar los problemas detectados. La herramienta puede identificar vulnerabilidades potenciales e intentar reproducirlas en un entorno aislado antes de generar recomendaciones de corrección para la revisión del desarrollador.
El componente publicado en código abierto cubre únicamente la gestión de tareas y la ejecución del escaneo. El análisis central, la verificación de vulnerabilidades y la generación de parches siguen siendo operados por OpenAI. Los usuarios deben iniciar sesión con una cuenta de OpenAI y obtener permisos de Codex Security para acceder a toda la funcionalidad. El servicio está actualmente en vista previa de investigación, disponible para usuarios de ChatGPT Pro, Business, Edu y Enterprise, y las cuentas empresariales podrían requerir la aprobación del administrador.