第五部分,自动化与 Codex SDK
企业安全与治理
从身份、权限、数据、供应链、审计和发布控制设计组织级 Codex 使用规范。
治理围绕风险分层
组织不应只规定能否使用 Codex,而应按数据敏感度、环境和操作副作用分层。公开仓库只读分析与生产数据库写入显然需要不同控制。
建立批准的模型、插件、MCP 服务器和自动化模板清单。身份使用单点登录或受管账号,服务自动化使用专用短期凭据。
- 定义允许的数据类别和禁止输入。
- 仓库、云环境和外部系统遵循最小权限。
- 外部写入、合并和部署保留审批。
- 记录关键工具调用和配置版本。
- 制定事件响应、撤销和凭据轮换流程。
用工程门禁代替口头要求
安全要求应落在分支保护、CI、沙箱、网络策略和密钥系统中。仅在 AGENTS.md 写不要访问生产无法形成真正边界。
定期用真实任务演练提示注入、依赖投毒、密钥泄露和错误发布。把发现的问题转成自动检查或权限改进。
官方资料
本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。