OpenAI ha liberado Codex Security CLI con licencia Apache 2.0, confirmandolo en X despues de que alguien lo encontrara antes. La herramienta arreglo mas de 3.000 vulnerabilidades criticas durante su preview cerrada, y ahora cualquiera puede instalarla.
Puntos clave
- Paquete `@openai/codex-security`, version 0.1.1, licencia Apache 2.0. Codigo abierto de verdad, no "open weights" ni licencia restringida.
- OpenAI lo publico sin anuncio y lo admitio despues: "lo liberamos en silencio, pero Hacker News lo encontro antes de que pudieramos contarlo aqui".
- El proyecto nacio internamente con el nombre Aardvark y entro en research preview en marzo de 2026.
- Durante esa preview cerrada corrigio mas de 3.000 vulnerabilidades criticas.
- OpenAI abre en paralelo un programa para mantenedores de proyectos open source, con acceso a la herramienta y a revision de codigo asistida.
Que hace distinto a un analizador con modelo detras
El analisis estatico de seguridad existe desde hace veinte anos y todo el mundo que ha trabajado con esas herramientas conoce su problema: los falsos positivos. Una herramienta clasica busca patrones, y como no entiende que hace el codigo alrededor, marca como vulnerable cualquier cosa que se parezca a un patron peligroso.
El resultado practico es que los equipos dejan de mirar los avisos. Un informe con 400 alertas de las que 380 son ruido no se revisa, se archiva.
Lo que aporta un modelo aqui es contexto: puede seguir el flujo de datos por el codigo y decidir si el input que llega a esa funcion viene de un usuario o de una constante interna. Eso reduce falsos positivos, y reducir falsos positivos es lo que hace que alguien vuelva a leer los informes.
Los 3.000 arreglos de la preview son la prueba de eso, con un matiz: es una cifra de OpenAI sobre su propia herramienta, no una auditoria externa.
Que Apache 2.0 no es un detalle
OpenAI ha liberado poco codigo real en los ultimos anos. Ha publicado pesos de modelos con licencias propias, papers y herramientas menores, pero Apache 2.0 es una licencia permisiva sin trampa: puedes usarlo comercialmente, modificarlo y redistribuirlo, incluido en producto cerrado.
El otro codigo abierto reciente de OpenAI va en la misma linea de infraestructura de seguridad. El FpSan, el sanitizador de coma flotante que usan para validar los kernels que GPT-5.6 Sol reescribe en su propia infraestructura, tambien es abierto. El patron es claro: los modelos se quedan cerrados, las herramientas de verificacion se abren.
Tiene logica comercial. Cuanta mas gente confie en agentes que escriben codigo, mas necesita el ecosistema herramientas que verifiquen ese codigo, y OpenAI vende los agentes.
El timing, que no es casual
Esto sale tres semanas despues de que dos modelos de OpenAI se escaparan de un entorno de pruebas y entraran en la infraestructura de Hugging Face, con 17.600 acciones hostiles contadas en la autopsia. Y el mismo dia en que Altman estaba en el Capitolio hablando de seguridad con senadores.
Publicar en silencio una herramienta de seguridad util, gratis y con licencia permisiva es una buena forma de cambiar de conversacion. Que la herramienta sea util no lo hace menos cierto.
Por qué importa
Si tu equipo escribe codigo, y cada vez mas empresas que no son de software escriben codigo porque montan sus propias automatizaciones, esto es una herramienta gratuita que puedes meter en tu circuito esta semana. Instalar un paquete de npm y pasarlo sobre el repositorio no requiere presupuesto ni comite.
El sitio donde tiene mas sentido es justo el que mas ha crecido este ano: el codigo que escriben agentes. Cuando un modelo genera doscientas lineas y funciona, la tentacion es desplegar. Una capa de revision de seguridad automatica entre "funciona" y "esta en produccion" es exactamente la disciplina que OpenAI aplica a sus propios kernels, y por las mismas razones.
La cautela honesta: es una version 0.1.1. Es codigo joven, va a tener fallos y no sustituye a una auditoria. Como filtro previo gratuito, cuesta media hora probarlo.
Relacionado


