ChatGPT 与 Codex 安全管理
发布时间:2026-09-15 | 浏览:2
安全控制决定 ChatGPT 与 Codex 开发者工具可以访问的资源,以及如何评审敏感操作。权限、沙箱、审批和网络访问共同建立信任边界。Codex Security 用于发现并修复漏洞;网络安全指导则说明如何处理安全敏感工作。
权限 为文件系统、命令和网络访问选择配置档案。
沙箱 了解 Codex 如何隔离命令和文件改动。
自动评审 按照已配置策略自动评审操作。
智能体审批与安全 决定 Codex 在执行操作前何时必须询问。
互联网访问 控制云端聊天可以访问哪些域名。
Codex Security 概览 评估代码,并把经过评审的发现转换成针对性修复。
Codex Security plugin 从 ChatGPT 桌面 App 和 Codex CLI 运行安全工作流。
Codex Security CLI 运行本地安全扫描,并自动执行仓库评审。
Codex Security TypeScript SDK 将安全扫描和进度报告集成到开发者工具中。
Codex Security 云端设置 连接仓库并配置云端安全扫描。
Security Review 对 GitHub pull request 开展深入安全评审。
威胁模型 评审并改进代码库的威胁模型。
Codex Security 云端 FAQ 了解云端扫描、发现、隐私和访问方面的常见问题。
模型与 Trusted Access 选择网络安全模型并申请 Trusted Access。
推荐配置 隔离环境、限定范围并评审敏感操作。