OpenAI liberó Codex Security CLI, una herramienta de línea de comandos, en beta y de código abierto, pensada para que equipos de seguridad y desarrollo encuentren, confirmen y corrijan vulnerabilidades en sus repositorios sin salir de la terminal. El proyecto se publica bajo licencia Apache 2.0, se instala vía npm y requiere Node.js 22 junto con Python 3.10 o superior.
¿Qué hace exactamente Codex Security CLI?
La herramienta escanea repositorios completos, compara resultados entre varias corridas para detectar regresiones, verifica que un parche efectivamente cierre la falla y se integra en pipelines de CI/CD como un chequeo más. También admite escaneos masivos sobre múltiples repositorios a la vez, un caso de uso pensado para organizaciones con decenas de proyectos. La documentación oficial detalla todos los comandos y formatos de salida disponibles.
De "Aardvark" a producto abierto
El sistema no es nuevo dentro de OpenAI. Bajo el nombre interno de Aardvark, se lanzó en marzo de 2026 como una vista previa de investigación reservada a clientes de ChatGPT Enterprise, Business y Edu. Para abril de 2026, según la propia empresa, ya había contribuido a reparar más de 3.000 vulnerabilidades críticas. La decisión de abrir el código y llevarlo a la línea de comandos amplía su alcance a cualquier desarrollador, no solo a las cuentas corporativas.
¿Cómo se compara con Claude Security?
Codex Security compite directamente con Claude Security de Anthropic, que también recorre bases de código en busca de fallas y sugiere parches. La coincidencia no es casual: ambas compañías empujan en la misma dirección porque los modelos de IA están entregando a los atacantes capacidades cada vez más automatizadas, y la defensa necesita responder al mismo ritmo.
| Herramienta | Empresa | Licencia | Enfoque |
|---|---|---|---|
| Codex Security CLI | OpenAI | Apache 2.0 (abierta) | Escaneo y fix desde terminal, integración CI/CD |
| Claude Security | Anthropic | Producto propietario | Escaneo de repos y sugerencia de parches |
Para equipos de desarrollo en Chile y la región, el ángulo relevante es de costo y control: al ser abierta y ejecutarse localmente contra el propio repositorio, la herramienta puede sumarse a un flujo de trabajo existente sin depender de un servicio en la nube de pago por asiento. La contrapartida es la exigencia técnica de mantener las dependencias de Node.js y Python al día y validar cada corrección antes de fusionarla.




