OPEN-SOURCE-PRODUKT · SECURITY-SCANS

Jeder Scan wird vergleichbare Evidenz.

Eine local-first Workbench für OpenAI Codex Security: KI-gestützte Security-Scans ausführen, inspizieren, vergleichen und governen, ohne Evidenz, Kosten und operativen Kontext jedes Ergebnisses zu verlieren. Jeder Run bewahrt Modell, Effort, Dauer, Tokens, geschätzte Kosten und Severity in einem lokalen Workspace — mit versionierten Guardrails und optionaler Veröffentlichung als GitHub Check.

Produkt öffnenQuellcodesentinel.okamiops.com
  • Stack
    React 19 · Vite · Tailwind · Hono · Node 24
  • Scanner
    @openai/codex-securityindependente da OpenAI
  • Persistenz
    SQLite local + estado do scanner
  • Vergleich
    1 baseline + até 5 candidatos
§01WarumQuellcode

Ein Terminal, ein Report, eine Rechnung — und kein Vergleich

01

Security-Scans werden meist isoliert geprüft: ein Terminal, ein Report, eine Rechnung. Welches Modell meldete mehr Abdeckung? Welcher Effort war die Kosten wert? Welcher Run scheiterte, und was blieb übrig? Diese Antworten verschwinden, sobald das Terminalfenster schließt.

02

Okami Sentinel macht aus diesen Ausführungen ein vergleichbares System. Jeder Run wird ein Evidenzkanal mit Modell, Reasoning Effort, Dauer, Token-Volumen, geschätzten Kosten, Severity-Mix, Findings und Ausführungszustand in einem lokalen Workspace — nichts verlässt die Maschine, außer Sie veröffentlichen explizit einen GitHub Check.

03

Es ist für Entwickler, DevSecOps-Engineers, Security-Reviewer und AI Engineers gebaut, die @openai/codex-security an realen Repositories evaluieren. Es ist eine unabhängige Workbench rund um den Scanner — kein offizielles OpenAI-Produkt.

§02Funktionensentinel.okamiops.com

Was Okami Sentinel leistet

06

Bis zu sechs Runs vergleichen

Ein Baseline plus bis zu fünf Kandidaten, mit Severity-Diff, Unit Economics ($ pro Finding, $ pro High+), Durchsatz und expliziten Entscheidungszielen — statt Reports aus dem Gedächtnis zu vergleichen.

EVID

Evidenzbasierte Inspektion

Findings nach Severity und Lifecycle filtern, Zusammenfassungen und Code-Positionen inspizieren und den Angriffspfad mit der Evidenz hinter jedem Ergebnis nachvollziehen.

CUSTO

Live-Telemetrie mit Kostendeckel

Status, Phase, SSE-Events, Dauer, Tokens und geschätzte Kosten während des Scans. Der Kostenrahmen bildet den --max-cost-Guardrail des Scanners ab und stoppt einen Run, sobald die Schätzung die Obergrenze überschreitet.

GATE

Versionierte Guardrails mit GitHub Checks

Lokale Preflight-Policies, zeitlich begrenzte explizite Ausnahmen, ein Decision Graph und optionale Veröffentlichung als GitHub Check — dieselbe versionierte Policy annotiert und gated Pull Requests über einen wiederverwendbaren Workflow.

FAIL

Ehrliche Teilergebnisse

Fehlgeschlagene Scans mit erhaltenen Findings bleiben vergleichbar, mit expliziten FAILED- und PARTIAL-Labels. Ein operativer Fehler wird nie zu einer bestandenen Sicherheitsentscheidung — und nie zu einem stillen Bootstrap.

PDF

Druckfertige Reports

Ein Einzelreport aus dem Scan-Detail und ein Vergleichsreport aus dem abgeschlossenen Diff — mit Branding, A4-Paginierung und PDF-Export direkt aus dem Browser, für den Handoff an Entscheider.

§03Technische DatenQuellcode

Technische Daten und wann einsetzen

Stack
React 19 · Vite · Tailwind · Hono · Node 24
Scanner
@openai/codex-security (independente da OpenAI)
Persistenz
SQLite local + estado do scanner
Vergleich
1 baseline + até 5 candidatos
Authentifizierung
Assinatura Codex/ChatGPT · OPENAI_API_KEY (CI)
Integration
GitHub Actions · Checks (gate @v1)
UI-Sprachen
PT-BR · EN · ES · DE · FR
Version
0.1.0 · em desenvolvimento ativo
01

Codex Security an realen Repositories evaluieren

Dasselbe Repository mit verschiedenen Modellen, Efforts und Scopes scannen und mit Evidenz beantworten, welche Konfiguration mehr Abdeckung, mehr High+ oder bessere Kosten pro Finding liefert — bevor der Scan im Team standardisiert wird.

02

Security-Gate für Pull Requests

Das lokale Changeset gegen eine versionierte Policy (.csb/guardrails.json) prüfen und das Ergebnis als Pflicht-Check in der Branch Protection veröffentlichen — pass, warning, blocked oder error, ohne falschen Erfolg.

03

Ergebnisse an Entscheider übergeben

Einen einzelnen Scan oder einen Sechs-Run-Vergleich als druckfertiges PDF übergeben — mit Executive Summary, Severity-Profil, Findings und Evidenz — statt Terminal-Output in ein Ticket zu kopieren.

§04FAQ

Fragen zu Okami Sentinel

Ist Okami Sentinel ein offizielles OpenAI-Produkt?

Nein. Es ist eine unabhängige lokale Workbench rund um OpenAI Codex Security — der Scanner ist von OpenAI, Sentinel nicht. Es führt Scans aus, indexiert und vergleicht sie, verändert oder ersetzt den Scanner aber nicht.

Bedeuten mehr Findings einen besseren Scan?

Nein. Sentinel vergleicht gemeldete Evidenz, nicht Ground-Truth-Genauigkeit. Mehr Findings machen einen Scan nicht automatisch besser, und ein fehlendes Finding beweist keine Behebung. Bestätigen Sie Findings und triagieren Sie False Positives, bevor Sie Precision, Recall oder F1 verwenden.

Brauche ich einen OpenAI-API-Key?

Nur für autonome Runs in GitHub Actions. Für die lokale interaktive Nutzung genügt eine aktive Codex/ChatGPT-Session. Für CI und unbeaufsichtigte Gates konfigurieren Sie OPENAI_API_KEY als Repository-Secret — die Anwendung liest oder speichert den Wert des Secrets nie, sie diagnostiziert nur, ob die Fähigkeit verfügbar ist.

Sind Scans teuer? Und ist das Produkt stabil?

Scans können teuer sein — deshalb stoppt der Kostenrahmen einen Run, sobald die Schätzung die Obergrenze überschreitet, und geschätzte Kosten können von der finalen Abrechnung abweichen. Das Repository ist in aktiver Entwicklung (0.1.0): Schnittstellen und Schemas können sich vor einem stabilen Release ändern, und das Gate muss auf eine versionierte Referenz (@v1) gepinnt werden, nie auf @main.

§05Weitere ProdukteProdukt ansehen

Die Produkte, die die Beratung tragen

Terminal

Okami Agent

Souveräner KI-Coding-Agent: gleiche Fähigkeiten über LLMs hinweg, Selbstverbesserung (Skills, Persona, Memory) und verbindliche Design-System-Treue. Im Terminal, auf Telegram, wo Sie wollen.

Produkt ansehenokamiagent.com
Web

Okami Monitor

Mission Control für Multi-Agent-Umgebungen: Nutzung und Kosten pro Zeitraum, Sessions, Kanban, Logs, API-Keys und externe Runtimes — in einem Cockpit.

Produkt ansehenos.okamiops.com
Desktop

OkamiCode

Local-first Desktop-Cockpit für KI-Coding-CLIs: Projekte pro Ordner, native Sessions je Provider, Chat, E-Mail, Kanban, Nutzungs-/Kostenanalyse und dauerhafte Memory — ohne zweite API-Rechnung.

Produkt ansehencode.okamiops.com
Web

Okami Maturity

OWASP-SAMM-v2-Reifegradbewertung: 5 Funktionen, 15 Praktiken, 90 Fragen — mit Scorecard, Radar, priorisierter Roadmap und Board-fähigem PDF-Report.

Produkt ansehenmaturity.okamiops.com
iOS · App Store

Okami Tally

Ein iPhone-Panel für die Kontingente Ihrer KI-Abos — Claude, Codex, Grok, Cursor, Minimax, MiMo und jeder Dienst mit JSON-Endpoint. In der App, in Widgets, auf dem Sperrbildschirm und in der Dynamic Island. Ohne Backend, ohne Telemetrie.

Produkt ansehenApp Store
macOS

OkTally

Alle Kontingente Ihrer KI-Abos in der macOS-Menüleiste — Claude Code, Codex, Cursor, OpenRouter und mehr. Farbige Pins, ein Popover mit dem Gesamtbild und eine Benachrichtigung, bevor das Limit erreicht ist. Alles lokal, ohne Telemetrie.

Produkt ansehenGitHub Releases
macOS

OkamiUNI

E-Mail und Kalender zusammen auf dem Mac. Einheitlicher Posteingang, macOS-Kalender und KI zum Zusammenfassen, Antworten und Umwandeln von E-Mails in Termine. Lokale Daten, KI-Anbieter frei wählbar.

Produkt ansehenuni.okamiops.com
§06Beratung

Möchten Sie Okami Sentinel in Ihrem Kontext betreiben?

Das Produkt ist offen und Sie können es selbst betreiben. Die Einführung in Ihrer Umgebung, mit Design-System-Integration und dokumentiertem Hand-off, ist die Beratung.

Mit uns sprechenPläne ansehentechnische Antwort innerhalb von 24 Werktagsstunden