Referência da CLI do Codex Security
Argumentos, formatos de saída, artefactos de análise, fornecedores e códigos de saída da CLI do Codex Security.
Utilize esta referência para verificar os comandos codex-security suportados, os parâmetros,
os formatos de saída e o comportamento de saída. Para efetuar uma primeira análise guiada, comece pelo
início rápido da CLI.
Instale o pacote publicado no seu projeto:
npm install @openai/codex-securityInvoque o pacote instalado como npx @openai/codex-security. Pode utilizar
codex-security diretamente quando o executável estiver disponível no seu PATH.
Visão geral dos comandos
usage: codex-security [--version] <command> [options]A CLI disponibiliza estes comandos:
| Comando | Finalidade |
|---|---|
codex-security scan |
Executar uma análise do Codex Security. |
codex-security install-hook |
Instalar uma análise de segurança Git pre-commit. |
codex-security bulk-scan |
Procurar repositórios e executar análises em massa retomáveis. |
codex-security scans |
Listar, inspecionar, corresponder, repetir e comparar análises guardadas. |
codex-security findings |
Rever e atualizar conclusões de segurança guardadas. |
codex-security export |
Exportar conclusões concluídas como CSV, JSON ou SARIF. |
codex-security validate |
Verificar uma ou mais conclusões de segurança candidatas. |
codex-security patch |
Corrigir um ou mais problemas de segurança. |
codex-security login |
Iniciar sessão, guardar credenciais ou verificar o estado do início de sessão. |
codex-security logout |
Remover o início de sessão guardado. |
codex-security info |
Mostrar metadados só de leitura do SDK e do plugin incluído. |
A CLI também disponibiliza estes comandos de integração:
| Comando | Finalidade |
|---|---|
codex-security completions |
Gerar scripts de conclusão da shell. |
codex-security mcp |
Registar a CLI como servidor MCP. |
codex-security skills |
Sincronizar competências do Codex Security com agentes. |
Liste todos os comandos disponíveis:
npx @openai/codex-security --helpAdicione --help a um comando para inspecionar os respetivos argumentos e opções:
npx @openai/codex-security scan --helpcodex-security --version imprime a versão instalada e termina.
codex-security info --json comunica as versões do SDK e do plugin incluído.
Nenhum dos comandos requer Python.
Descobrir comandos e ligar agentes
Imprima o manifesto de comandos legível por agentes:
npx @openai/codex-security --llmsInspecione o esquema dos argumentos de análise como JSON:
npx @openai/codex-security scan --schema --format jsonGere conclusões da shell para Bash:
npx @openai/codex-security completions bashSubstitua bash por zsh ou fish para essas shells.
Os resultados da análise suportam --format toon|json|yaml|jsonl e --full-output. Este
--format ao nível da plataforma é distinto de --export-format, que seleciona
o formato de um artefacto exportado de uma análise concluída. A ajuda global dos comandos
também apresenta md, mas os resultados das análises não suportam saída Markdown.
Registe a CLI como servidor MCP:
npx @openai/codex-security mcp addSincronize as competências do Codex Security com os seus agentes:
npx @openai/codex-security skills addO MCP expõe apenas o comando de metadados só de leitura info. As análises, exportações,
autenticação, validação e correção permanecem exclusivas da CLI.
codex-security scan
Execute uma análise num repositório, em caminhos selecionados, em alterações consolidadas ou na árvore de trabalho.
usage: codex-security scan [-h] [--auth {auto,chatgpt,api-key}]
[--provider {openai,openrouter,fireworks,amazon-bedrock}]
[--path PATH | --diff BASE | --working-tree]
[--head HEAD] [--base BASE]
[--knowledge-base PATH]
[--mode {standard,deep}] [--model MODEL]
[--effort {minimal,low,medium,high,xhigh}]
[--output-dir DIR]
[--archive-existing]
[--plugin-path PATH] [--python PATH]
[--codex KEY=VALUE] [--fail-on-severity LEVEL]
[--max-cost USD] [--dry-run] [--verbose]
[--json] [--format {toon,json,yaml,jsonl}]
[--full-output] [repository]repository utiliza por predefinição o diretório atual.
Selecionar a autenticação da análise
Utilize --auth auto, a predefinição, para selecionar automaticamente as credenciais. Quando estão disponíveis
um início de sessão do ChatGPT e OPENAI_API_KEY ou CODEX_API_KEY,
as análises interativas com saída de texto perguntam qual credencial deve ser utilizada. As análises de CI, JSON e
JSONL, bem como outras análises sem terminal interativo, utilizam a
API key do ambiente. As simulações não apresentam pedidos nem carregam credenciais.
Para utilizar as credenciais guardadas, transmita --auth chatgpt:
npx @openai/codex-security scan . --auth chatgptPara utilizar uma API key do ambiente, transmita --auth api-key:
npx @openai/codex-security scan . --auth api-keyPara tornar as credenciais guardadas na predefinição automática, execute
unset OPENAI_API_KEY CODEX_API_KEY.
Utilizar o Amazon Bedrock
Selecione o Amazon Bedrock com --provider amazon-bedrock e especifique explicitamente um
modelo Bedrock com --model:
npx @openai/codex-security scan . \
--provider amazon-bedrock \
--model openai.gpt-5.6-solDefina AWS_REGION e autentique-se com AWS_BEARER_TOKEN_BEDROCK, chaves de acesso AWS
padrão, um perfil AWS, identidade Web, credenciais de contentor ou a
cadeia de credenciais AWS predefinida. As análises Bedrock utilizam credenciais AWS em vez de
--auth, um início de sessão do ChatGPT ou uma OpenAI API key. Tanto scan como bulk-scan
suportam --provider.
Selecionar o alvo da análise
Escolha um tipo de alvo para cada análise.
| Argumento | Descrição |
|---|---|
--path PATH |
Analisar um caminho relativo ao repositório. Repita o parâmetro para mais caminhos. |
--diff BASE |
Analisar alterações consolidadas de BASE a --head. A revisão de topo utiliza HEAD por predefinição. |
--head HEAD |
Definir a revisão de topo para --diff. |
--working-tree |
Analisar alterações preparadas e não preparadas em relação a --base. A base utiliza HEAD por predefinição. |
--base BASE |
Definir a revisão base para --working-tree. |
--mode {standard,deep} |
Selecionar o modo de análise. A predefinição é standard. |
--path, --diff e --working-tree são mutuamente exclusivos. --head
requer --diff e --base requer --working-tree. O modo aprofundado suporta
alvos de repositório e caminho.
As análises de diferenças e da árvore de trabalho exigem que o argumento do repositório seja a raiz da árvore de trabalho Git. As referências selecionadas devem existir nessa versão extraída.
Analise todo o repositório:
npx @openai/codex-security scan .Analise caminhos selecionados:
npx @openai/codex-security scan . --path src --path testsAnalise alterações consolidadas:
npx @openai/codex-security scan . --diff origin/main --head HEADAnalise alterações preparadas e não preparadas:
npx @openai/codex-security scan . --working-tree --base HEADExecute uma revisão mais aprofundada do repositório:
npx @openai/codex-security scan . --mode deepAdicionar contexto de segurança
Utilize --knowledge-base PATH para fornecer documentos de arquitetura, modelos de ameaças
ou políticas de segurança. Repita a opção para mais ficheiros ou diretórios:
npx @openai/codex-security scan . \
--knowledge-base /path/to/architecture.md \
--knowledge-base /path/to/security-policiesOs documentos suportados incluem ficheiros .md, .markdown, .txt, .pdf e .docx.
A CLI pesquisa diretórios recursivamente, rejeita caminhos de entrada ligados,
ignora entradas de diretório ligadas e mantém o conteúdo extraído dos documentos
fora dos resultados de análise guardados.
Definir opções de saída e de política
Utilize estas opções para conservar artefactos, preservar resultados anteriores ou criar um resultado legível por máquina.
| Argumento | Descrição |
|---|---|
--output-dir DIR |
Escrever os artefactos da análise num diretório privado fora da árvore de trabalho Git envolvente. Utiliza por predefinição o estado persistente do Codex Security. |
--archive-existing |
Mover os resultados existentes para DIR.previous-<timestamp>-<id> e começar com um diretório de saída vazio. Requer --output-dir. |
--fail-on-severity LEVEL |
Devolver o código de saída 1 quando uma análise concluída comunicar uma conclusão com gravidade igual ou superior a critical, high, medium ou low. |
--max-cost USD |
Interromper uma análise quando o custo estimado do modelo exceder o montante especificado em USD. |
--dry-run |
Verificar o repositório, o alvo, o diretório de saída e a configuração do Codex sem iniciar uma análise. |
--verbose |
Imprimir em stderr diagnósticos expurgados de ciclo de vida, autenticação, progresso e custo. |
--json |
Imprimir o manifesto, as conclusões, a cobertura, os caminhos e os metadados dos turnos como um único documento JSON. |
--format FORMAT |
Imprimir o resultado completo da análise como toon, json, yaml ou jsonl. |
--full-output |
Imprimir o resultado completo utilizando o formato de saída estruturada predefinido. |
O limite de custo é uma estimativa, não um limite rígido de despesas. Os pedidos já em curso podem terminar acima do limite e os resultados parciais da análise permanecem disponíveis.
Quando omite --output-dir, os resultados são conservados em
$CODEX_HOME/state/plugins/codex-security/scans/<repository>. CODEX_HOME
utiliza ~/.codex por predefinição. Defina CODEX_SECURITY_STATE_DIR para manter os resultados em
$CODEX_SECURITY_STATE_DIR/scans/<repository>. Estes diretórios podem
conter excertos do código-fonte e detalhes de vulnerabilidades, por isso administre as respetivas permissões
e retenção em conformidade.
A bancada de trabalho mantém o histórico de análises em
$CODEX_HOME/state/plugins/codex-security/workbench.sqlite3. Definir
CODEX_SECURITY_STATE_DIR também move a base de dados da bancada de trabalho.
O diretório de saída deve estar fora do diretório analisado e de qualquer árvore de trabalho
Git envolvente. Uma análise pode substituir um diretório de resultados existente com
--archive-existing.
Para preservar resultados anteriores antes de reutilizar um diretório de saída:
npx @openai/codex-security scan . \
--output-dir /path/outside/repository/results \
--archive-existingPor predefinição, as análises apenas produzem relatórios. Adicione --fail-on-severity para avaliar uma
política de gravidade em CI:
npx @openai/codex-security scan . \
--diff origin/main \
--output-dir /path/outside/repository/results \
--json \
--fail-on-severity high \
> /path/outside/repository/codex-security.jsonUma simulação verifica as entradas locais sem carregar credenciais, iniciar o Codex ou sondar o interpretador Python do plugin:
npx @openai/codex-security scan . \
--output-dir /path/outside/repository/results \
--dry-runConfigurar o ambiente de execução
Utilize as opções do ambiente de execução quando necessitar de um modelo, interpretador, plugin ou valor de configuração do Codex explícito.
| Argumento | Descrição |
|---|---|
--auth {auto,chatgpt,api-key} |
Selecionar as credenciais da análise. A predefinição é auto. |
--provider {openai,openrouter,fireworks,amazon-bedrock} |
Selecionar o fornecedor de inferência. A predefinição é openai. |
--model MODEL |
Selecionar o modelo. A predefinição é gpt-5.6-sol. Obrigatório com --provider amazon-bedrock. |
--effort {minimal,low,medium,high,xhigh} |
Selecionar o esforço de raciocínio do modelo. A predefinição é xhigh. |
--plugin-path PATH |
Utilizar um diretório ou ZIP de plugin do Codex Security para substituir o plugin incluído. |
--python PATH |
Selecionar o interpretador Python para o ambiente de execução do plugin. |
--codex KEY=VALUE |
Substituir um valor isolado da configuração do Codex. Os valores utilizam a sintaxe TOML. Repita o parâmetro para mais valores. |
Para selecionar um modelo e esforço de raciocínio diferentes sem escrever TOML:
npx @openai/codex-security scan . --model gpt-5.6-terra --effort highColoque entre aspas os valores de cadeia transmitidos através de --codex para que o analisador TOML receba uma
cadeia:
npx @openai/codex-security scan . --codex 'model="gpt-5.6-terra"'codex-security install-hook
Instale uma verificação de segurança Git pre-commit no repositório atual:
npx @openai/codex-security install-hookA verificação analisa as alterações preparadas e não preparadas antes de cada consolidação e bloqueia
conclusões de gravidade elevada ou erros de análise. Respeita core.hooksPath e não
substitui um script pre-commit existente. Defina um limiar de gravidade diferente
quando necessário:
npx @openai/codex-security install-hook . --fail-on-severity mediumcodex-security bulk-scan
Procure e analise repositórios GitHub ou execute uma análise retomável a partir de um CSV de repositórios:
Para obter um guia completo sobre a procura no GitHub, os inventários CSV, os resultados de campanhas e as análises em contentores, consulte Executar análises de segurança em massa.
usage: codex-security bulk-scan [input] [--output-dir DIR]
[--workers N] [--mode {standard,deep}]
[--provider {openai,openrouter,fireworks,amazon-bedrock}]
[--model MODEL]
[--effort {minimal,low,medium,high,xhigh}]
[--max-attempts N] [--plugin-path PATH]
[--python PATH] [--codex KEY=VALUE]Execute npx @openai/codex-security bulk-scan sem argumentos para selecionar
repositórios interativamente. Este fluxo requer um início de sessão na GitHub CLI.
Para escolher um modelo e esforço de raciocínio durante a procura interativa:
npx @openai/codex-security bulk-scan --model gpt-5.6-terra --effort highPara uma lista de repositórios preparada, forneça um CSV e --output-dir:
npx @openai/codex-security bulk-scan repositories.csv \
--output-dir /path/outside/repositories/security-scans \
--workers 4O CSV requer as colunas id, repository e revision. As revisões devem ser
hashes completos de consolidações. As colunas opcionais scope e mode configuram repositórios
individuais:
id,repository,revision,scope,mode
service,https://github.com/example/service.git,0123456789abcdef0123456789abcdef01234567,src,standard--workers limita as análises simultâneas e utiliza 4 por predefinição. --mode utiliza
standard por predefinição e --max-attempts utiliza 1 por predefinição. Defina --max-attempts quando
pretender repetir a operação num repositório após um erro. Execute novamente o mesmo comando para
retomar uma análise em massa a partir do respetivo diretório de saída existente. A CLI apenas ignora repositórios
concluídos quando os respetivos artefactos de resultados registados ainda estão presentes.
Para campanhas em contentores, consulte Executar análises em massa no Docker.
codex-security scans
Localizar análises guardadas
Liste as análises guardadas para o diretório atual:
npx @openai/codex-security scansListe as análises para um repositório diferente:
npx @openai/codex-security scans list /path/to/repositoryLocalize análises armazenadas num diretório de saída específico:
npx @openai/codex-security scans list --scan-root /path/outside/repository/resultsInspecionar ou repetir uma análise
Mostre os resultados e a configuração de uma análise guardada:
npx @openai/codex-security scans show SCAN_IDRepita a análise na versão atualmente extraída utilizando a configuração original:
npx @openai/codex-security scans rerun SCAN_IDFazer corresponder e comparar conclusões
Faça corresponder as conclusões que partilham a mesma causa principal entre duas análises:
npx @openai/codex-security scans match PREVIOUS_SCAN_ID CURRENT_SCAN_IDCompare as análises correspondentes para encontrar conclusões novas, persistentes, reabertas, resolvidas e desconhecidas:
npx @openai/codex-security scans compare PREVIOUS_SCAN_ID CURRENT_SCAN_IDUma conclusão é desconhecida quando a análise posterior tem cobertura incompleta ou não
abrange a localização original da conclusão. Adicione --force a match quando necessitar de
recalcular uma correspondência existente.
Para fazer corresponder todas as análises concluídas do repositório atual, incluindo análises de outras versões extraídas:
npx @openai/codex-security scans match --allOs resultados das análises podem variar mesmo quando repete a mesma configuração. A correspondência e
a comparação acompanham as alterações; não tornam os resultados determinísticos nem provam que uma
vulnerabilidade deixou de existir. Utilize validate para voltar a verificar uma conclusão crítica para a segurança
no código atual.
codex-security findings
Registe uma conclusão revista como falso positivo:
usage: codex-security findings false-positive OCCURRENCE_ID
--reason REASONInspecione a análise guardada para identificar a ocorrência da conclusão:
npx @openai/codex-security scans show SCAN_IDRegiste uma explicação específica para o falso positivo:
npx @openai/codex-security findings false-positive FINDING_OCCURRENCE_ID \
--reason "The framework escapes this input before it reaches the query"O motivo não pode estar vazio. O Codex Security guarda a decisão para o repositório e fornece-a como contexto a análises futuras. Cada análise volta a verificar de forma independente o código-fonte, os controlos e a acessibilidade atuais. Uma decisão anterior não suprime uma regra, caminho ou classe de vulnerabilidade.
codex-security export
Exporte CSV, JSON ou SARIF de uma análise concluída e selada. A exportação valida os artefactos da análise antes de escrever a saída e não altera o ambiente de execução do Codex nem as credenciais.
usage: codex-security export [--export-format {csv,json,sarif}]
[--output FILE|-] [--source-root PATH]
[--python PATH] scan_dirscan_dir é o diretório da análise concluída.
| Argumento | Descrição |
|---|---|
--export-format {csv,json,sarif} |
Selecionar o formato de exportação. A predefinição é sarif. |
--output FILE|- |
Escrever o formato selecionado num ficheiro ou em stdout. Utiliza por predefinição um ficheiro no diretório atual. |
--source-root PATH |
Adicionar impressões digitais das linhas de código-fonte ao SARIF utilizando uma versão extraída do repositório. |
--python PATH |
Selecionar o interpretador Python para o exportador incluído. |
--source-root funciona apenas com --export-format sarif. O JSON preserva
o documento selado de conclusões. O CSV contém colunas portáteis de conclusões e não
inclui o estado local de triagem da bancada de trabalho.
Sem --output, a CLI escreve o SARIF em results.sarif, o JSON em
findings.json e o CSV em findings.csv no diretório de trabalho atual.
As exportações podem conter excertos do código-fonte e detalhes de vulnerabilidades. Execute o comando
fora do repositório ou transmita --output com um caminho privado fora da
versão extraída analisada.
Escreva o SARIF num ficheiro:
npx @openai/codex-security export /path/to/scan \
--export-format sarif \
--source-root /path/to/repository \
--output /path/outside/repository/exports/results.sarifEscreva o SARIF em stdout:
npx @openai/codex-security export /path/to/scan \
--export-format sarif \
--source-root . \
--output -Exporte as conclusões como JSON:
npx @openai/codex-security export /path/to/scan \
--export-format json \
--output /path/outside/repository/exports/findings.jsonExporte as conclusões como CSV:
npx @openai/codex-security export /path/to/scan \
--export-format csv \
--output /path/outside/repository/exports/findings.csvcodex-security validate e codex-security patch
Verifique se uma conclusão candidata é válida:
npx @openai/codex-security validate findings.json \
"Possible SQL injection in src/query.ts:42"Gere uma correção com a competência de remediação incluída:
npx @openai/codex-security patch findings.json \
"Missing authorization check in src/routes.ts:18"Cada argumento pode conter texto literal ou apontar para um ficheiro. Ambos os comandos funcionam
no diretório atual. Utilize validate para voltar a verificar diretamente uma conclusão original
após uma correção ou quando uma análise posterior deixar de a comunicar. Uma comparação de
análises, por si só, não prova que uma correção funcionou. As ferramentas externas podem utilizar estes
comandos sem reconstruir o analisador.
Utilize --effort para selecionar o esforço de raciocínio de qualquer um dos comandos:
npx @openai/codex-security validate "Possible SQL injection" --effort highcodex-security login, logout e info
Inicie sessão interativamente:
npx @openai/codex-security loginUtilize a autenticação de dispositivo numa máquina remota ou sem interface gráfica:
npx @openai/codex-security login --device-authVerifique o início de sessão atual:
npx @openai/codex-security login statusRemova o início de sessão guardado:
npx @openai/codex-security logoutGuarde uma API key transmitindo-a através de stdin:
printenv OPENAI_API_KEY | npx @openai/codex-security login --with-api-keyGuarde um token de acesso empresarial:
printenv CODEX_ACCESS_TOKEN | npx @openai/codex-security login --with-access-tokenInspecione os metadados só de leitura do SDK e do plugin incluído:
npx @openai/codex-security info --jsonQuando expõe a CLI como servidor MCP, info é o único comando disponível.
As análises, exportações, o início de sessão, a validação e a correção permanecem exclusivas da CLI.
Ler a saída da análise
Por predefinição, as análises enviam o progresso, os resumos de conclusão e os erros para stderr
sem escrever o resultado completo da análise em stdout. Solicite --json,
--format ou --full-output para enviar os resultados estruturados da análise para stdout.
Diagnósticos detalhados
Adicione --verbose para imprimir em stderr diagnósticos expurgados de ciclo de vida, autenticação, progresso e custo:
npx @openai/codex-security scan . --verboseDefina CODEX_SECURITY_LOG_LEVEL=debug para ativar os mesmos diagnósticos sem o
parâmetro. LOG_LEVEL=debug também ativa os diagnósticos quando
CODEX_SECURITY_LOG_LEVEL não está definido.
Estes controlos de registo aplicam-se apenas à CLI. As credenciais e os identificadores dos fornecedores permanecem expurgados e os resultados estruturados da análise permanecem em stdout.
Resumo de conclusão
Uma análise concluída escreve em stderr o número de conclusões, a distribuição por gravidade, a cobertura, o tempo decorrido, o caminho do relatório e o diretório dos resultados. Inclui a utilização de tokens e o custo estimado quando estão disponíveis:
codex-security: Findings: 4 (1 critical, 2 high, 1 informational). Coverage: complete.
codex-security: Elapsed: 1s.
codex-security: Tokens: 1,250 input, 200 cached, 30 output.
codex-security: Report: /path/to/scan/report.md
codex-security: Results: /path/to/scanAs conclusões informativas contam para o total do resumo. As políticas de gravidade
avaliam apenas as conclusões critical, high, medium e low.
Saída JSON
scan --json escreve um documento JSON completo em stdout. A sua estrutura de nível superior
é:
manifest
findings
coverage
scanDir
threadId
reportPath
artifactsDir
sarifPath
turn
id
status
durationMs
finalResponse
usageO progresso, os resumos de conclusão, os avisos de arquivamento e os erros permanecem em stderr.
Uma análise concluída continua a imprimir o resultado JSON completo quando uma política de gravidade
devolve o código de saída 1 ou a cobertura incompleta devolve o código de saída 2.
Artefactos da análise
Uma análise concluída mantém o relatório legível e os artefactos estruturados em conjunto:
<scan-directory>/
├── scan-manifest.json
├── findings.json
├── coverage.json
├── report.md
├── artifacts/
└── exports/
└── results.sarif # when producedOs ficheiros estruturados cumprem funções diferentes:
| Ficheiro | Conteúdo |
|---|---|
scan-manifest.json |
Identidade, estado, alvo, âmbito, produtor e registos de artefactos selados da análise. |
findings.json |
Identificadores, gravidade, confiança, taxonomia, localizações, evidências, validação, fluxo de dados, acessibilidade e remediação das conclusões. |
coverage.json |
Superfícies revistas, exclusões, trabalho adiado, questões em aberto e completude da cobertura. |
report.md |
Relatório de análise legível. |
artifacts/ |
Artefactos de suporte da análise. |
exports/results.sarif |
SARIF gerado durante a análise, quando presente. |
A completude da cobertura tem três valores:
complete: A análise regista uma cobertura completa para o âmbito selecionado.partial: A análise regista trabalho adiado ou outros limites de cobertura.unknown: A análise comunica a completude da cobertura como desconhecida.
Reveja as superfícies adiadas, as exclusões explícitas e as questões em aberto antes de utilizar a cobertura como evidência para uma decisão de segurança.
Códigos de saída e sinais
A CLI utiliza estes códigos de saída:
| Saída | Condição |
|---|---|
0 |
Uma análise foi concluída com cobertura completa e passou a respetiva política de gravidade, uma análise em massa foi concluída sem falhas ou outro comando foi bem-sucedido. |
1 |
Uma análise concluída comunica uma conclusão com gravidade igual ou superior à configurada. |
2 |
A CLI encontrou um erro de entrada, ambiente de execução ou exportação, uma análise tem cobertura incompleta ou uma análise em massa contém repositórios com erros. |
130 |
Ctrl-C interrompeu uma análise. |
143 |
SIGTERM terminou uma análise. |
Qualquer análise com cobertura partial ou unknown devolve 2, mesmo sem uma
política de gravidade. Quando solicita uma saída estruturada, as análises concluídas continuam a
escrever os resultados disponíveis em stdout. A CLI imprime a localização de qualquer
saída parcial após uma interrupção ou um erro do ambiente de execução.
Autenticação e pré-requisitos
Defina OPENAI_API_KEY ou CODEX_API_KEY, inicie sessão com
npx @openai/codex-security login ou utilize um início de sessão existente do Codex
baseado em ficheiros. Para o Amazon Bedrock, utilize uma API key do Bedrock ou a cadeia de
credenciais AWS padrão.
Para a seleção de credenciais, consulte Selecionar a autenticação da análise.
Para CI, limite a API key à etapa de análise e utilize um fluxo de trabalho fidedigno.
A CLI requer Node.js 22 ou posterior. A execução de uma análise ou a exportação de conclusões também
requer Python 3.10 ou posterior. O Python 3.10 também requer tomli. Utilize --python
ou PYTHON para selecionar um interpretador quando a deteção automática não for adequada.
Continue com o início rápido da CLI, o guia de análises em massa, as perguntas frequentes sobre a CLI, o guia de CI ou o guia do SDK TypeScript.
Aliases de texto simples
- --output FILE|-