第五部分,自动化与 Codex SDK

企业安全与治理

从身份、权限、数据、供应链、审计和发布控制设计组织级 Codex 使用规范。

治理围绕风险分层

组织不应只规定能否使用 Codex,而应按数据敏感度、环境和操作副作用分层。公开仓库只读分析与生产数据库写入显然需要不同控制。

建立批准的模型、插件、MCP 服务器和自动化模板清单。身份使用单点登录或受管账号,服务自动化使用专用短期凭据。

  • 定义允许的数据类别和禁止输入。
  • 仓库、云环境和外部系统遵循最小权限。
  • 外部写入、合并和部署保留审批。
  • 记录关键工具调用和配置版本。
  • 制定事件响应、撤销和凭据轮换流程。

用工程门禁代替口头要求

安全要求应落在分支保护、CI、沙箱、网络策略和密钥系统中。仅在 AGENTS.md 写不要访问生产无法形成真正边界。

定期用真实任务演练提示注入、依赖投毒、密钥泄露和错误发布。把发现的问题转成自动检查或权限改进。

官方资料

本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。