标签: 代码安全

  • Claude Code 默认开启自动模式:8月14日起不再步步请示

    AI编程智能体的权限分类器
    独立分类器在命令与执行之间做安全把关(示意图)

    Anthropic 给 Claude Code 换了个默认设置。从 8 月 14 日开始,Pro、Max、Team 套餐的新会话会默认进入”自动模式”——不再每做一步就弹窗问你要不要批准,而是由一个独立的分类器在背后判断这个动作到底安不安全。

    为什么要这么改?Anthropic 自己的一组数据挺扎心:开发者会批准 Claude Code 里 97% 的权限请求。人一旦习惯性地一路点”允许”,那个弹窗就变成了肌肉记忆,真正危险的命令反而混在例行操作里过了关。

    在 1053 名付费测试者的实验里,自动模式拦下了 89% 的危险命令,而人工审查只抓到 13.6%。差别来自”审批疲劳”——人看多了提示就不再走心。

    它到底怎么”自己拿主意”

    每次 Claude 想干点什么,一个单独的模型会先评估:不可逆的、破坏性的、或者超出你既定环境的动作,就拦下来或让你确认;常规的文件改动、命令照常跑。如果连续三次被拦,或者单个会话被拦 20 次,系统会自动切回人工批准。

    • 永远要人确认的动作:生产部署与迁移、云存储批量删除、强推(force push)、共享基础设施改动、敏感数据传输、删会话前的历史文件
    • 组织可用”硬规则”强制某些动作必须请示,比如 git push 和建 PR
    • 初始只信任会话启动时已配置好的工作目录和仓库远端,其余要显式加白

    这不只是一档便利设置

    Anthropic 今年 3 月才把自动模式当可选项放出来,五个月后就敢翻成默认,说明它对那套护栏是真有信心。Claude Code 负责人 Boris Cherny 在 X 上说,团队自己早就只用自动模式了,”没法想象回到每次都点批准”。

    不过 Anthropic 自己也在文档里写明了:自动模式不保证绝对安全,生产环境的关键改动还是得人盯着。编程助手的竞争,已经从”谁的模型更强”挪到了”谁能少打断你、又不出事”。把默认翻过来,等于把”让智能体长跑”的开关,从”你主动打开”变成了”你主动关掉”。

  • Codex Security:OpenAI 开源的 AI 代码安全审计工具(CLI + SDK)

    Codex Security:OpenAI 开源的 AI 代码安全审计工具(CLI + SDK)

    代码安全审计,正在从传统 SAST 工具的”正则匹配”走向 Agent 式的”语义理解”。OpenAI 刚开源的 Codex Security,就是这一方向的代表作——它把”发现、验证、修复漏洞”三件事,打包成一个 CLI 与 TypeScript SDK,让 AI 真正读懂你的代码。

    📌 项目简介

    Codex Security 是 OpenAI 推出的 AI 安全审计工具(CLI + TypeScript SDK),能在你的代码库中发现、验证并修复安全漏洞,把代码安全从”工具扫描”升级为”智能体审计”。

    💻 安装要求与过程

    环境要求

    • Node.js 22.13.0+(22.x 发布线)、24.x 或 26.x
    • Python 3.10 及以上
    • 可用的 Codex Security 访问权限(ChatGPT 登录或 API Key;部分安全请求需通过 Trusted Access for Cyber 审批)
    • npm 环境(用于安装与运行)

    快速安装

    # 1. 安装(本地或全局)
    npm install @openai/codex-security
    
    # 2. 登录 OpenAI / ChatGPT 账号
    npx @openai/codex-security login
    
    # 3. 扫描当前目录
    npx @openai/codex-security scan .
    
    # 4. 高精度深度扫描
    npx @openai/codex-security scan . --model gpt-5.6-terra --effort high

    在 CI 中无需登录,直接注入环境变量即可:OPENAI_API_KEYCODEX_API_KEY,密钥仅用于本次扫描,不会写入凭证目录。

    ✨ 核心功能

    Codex Security 核心能力

    1. 发现 · 验证 · 修复三合一:不止于”扫出告警”,更能跨文件理解语义、定位漏洞根因,并给出可直接落地的修复建议。
    2. CLI + TypeScript SDK 双形态:命令行随手扫描,SDK 可嵌入自有平台、工单系统与安全中台,安全能力随取随用。
    3. 深度扫描 / 多智能体并行--mode deep 下多 worker、subagent 并行深挖调用链,复杂漏洞也不放过。
    4. 多推理提供商自由切换:OpenAI / OpenRouter / Fireworks / Amazon Bedrock,模型与厂商不再被锁定。
    5. 扫描对比 scans compare:按根因智能匹配历次结果,清晰追踪”已解决 / 新增 / 复现 / 未知”的漏洞。

    🎯 典型使用场景

    • 开发者本地自检:提交前跑一句 npx @openai/codex-security scan .,把高危漏洞挡在合入之前,比事后救火省心得多。
    • CI/CD 安全门禁:在流水线中用环境变量注入 API Key 自动扫描,配合 --auth api-key 做非交互式审计,高危漏洞直接阻断合入。
    • 安全团队批量审计:用官方镜像 + Docker Compose 对多个仓库(锁定到不可变 Git revision)做可断点续扫,再用 scans compare 跟踪修复效果。

    💡 推荐理由

    我用过不少 SAST 工具,最大的痛点是”告警一堆、误报一堆、修复靠自己”。Codex Security 的聪明之处在于它把漏洞审计做成了Agent 式工作流:能理解业务语义、跨文件追踪根因、直接给修复方案,SDK 形态又方便嵌进自己的平台。多提供商支持则避免了被单一模型绑定——对注重供应链安全与自主可控的团队尤其友好。

    📥 下载地址

    本文数据来自 GitHub 公开 API(统计于 2026-08-06)。