# OpenAI 公开自家怎么安全跑 Codex：沙箱隔离、人工审批、网络管控和代理日志四道防线

> 原标题：在OpenAI安全运行Codex

- 来源：AI HOT 精选
- 发布时间：2026-05-08T12:30:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/16450
- 原文：https://openai.com/index/running-codex-safely

## 摘要

OpenAI 发了一篇技术博文，讲他们内部部署编程代理 Codex 时用的安全方案。核心是四件事：第一，用沙箱把代理的执行环境圈起来，低风险操作自动放行，高风险动作必须等人拍板；第二，网络访问不做全开放，只允许访问已知域名，陌生域名要审批；第三，身份认证强制走 ChatGPT 企业工作区，凭证存在系统钥匙串里；第四，代理的所有行为都通过 OpenTel...

## 推荐理由

我会先打个折：正文没给评测数据、事故率，也没说企业部署要满足什么条件，所以分数停在 74。但 HKR 三项都踩中了——OpenAI 把 Codex 的安全拆成沙盒、人工审批、网络策略和遥测四层，对做代码 agent 的人来说是能直接参考的架构思路。这点先别太激动，毕竟没看到跑分或实际事故记录，但作为安全方案框架，信息量够用。

## 锐评

这篇博文讲的是 OpenAI 内部部署编程代理 Codex 时的四道安全锁：用沙箱圈定执行范围，高风险操作必须等人拍板；网络只开放已知域名，陌生域名要审批；身份认证强制走企业 ChatGPT 工作区，凭证存系统钥匙串；所有行为都留日志方便审计。

比较实用的是那个“自动审核”模式，低风险操作机器自己批，不用每次都打断人。但正文没披露任何评估数据——比如自动审核的准确率、误拦了多少正常操作、有没有出过安全事故。这些数字才是判断方案是否靠谱的关键。

另外，这套配置看起来是给 OpenAI 自己的企业环境定制的，没提对其他公司的适配要求或部署门槛。如果你不是 OpenAI 的企业客户，能复用多少还得自己试。
