跳到正文
AI HOT 精选

OpenAI 公开自家怎么安全跑 Codex:沙箱隔离、人工审批、网络管控和代理日志四道防线

在OpenAI安全运行Codex

OpenAI 发了一篇技术博文,讲他们内部部署编程代理 Codex 时用的安全方案。核心是四件事:第一,用沙箱把代理的执行环境圈起来,低风险操作自动放行,高风险动作必须等人拍板;第二,网络访问不做全开放,只允许访问已知域名,陌生域名要审批;第三,身份认证强制走 ChatGPT 企业工作区,凭证存在系统钥匙串里;第四,代理的所有行为都通过 OpenTel...

推荐理由:我会先打个折:正文没给评测数据、事故率,也没说企业部署要满足什么条件,所以分数停在 74。但 HKR 三项都踩中了——OpenAI 把 Codex 的安全拆成沙盒、人工审批、网络策略和遥测四层,对做代码 agent 的人来说是能直接参考的架构思路。这点先别太激动,毕竟没看到跑分或实际事故记录,但作为安全方案框架,信息量够用。

读原文 ↗导出 Markdown