智能体生成的代码可以访问其所在环境中的文件、凭据和网络。
隔离工作负载
在虚拟机等隔离的计算环境中运行工作负载。对于不得共享数据的用户或工作负载,请使用独立的环境。为您的应用或工作负载创建专用的 OpenAI 项目。
限制网络访问
仅允许出站流量访问获准的端点,包括执行器所需的主机。
根据各个工具连接的运行位置配置网络访问:
- 执行器 MCP 从您的环境发起连接。请允许其访问所需的服务器。
- 远程 MCP 从 OpenAI 的服务发起连接。该服务必须能够访问这些 MCP 的端点。
有关连接选项,请参阅MCP 工具。
分离凭据
为您的应用密钥授予用于会话的 api.agents.read 和 api.agents.write 权限,以及用于推理的 api.responses.write 权限。如需管理保管库,请添加 api.vaults.read 和 api.vaults.write 权限。
将环境密钥作为 CODEX_API_KEY 提供给执行器。此密钥仅允许连接环境,不能授权任何其他 API 操作。有关设置方法,请参阅执行器身份验证。
智能体生成的代码可以读取环境密钥。请将您的应用 API 密钥保存在环境之外。不要将密钥嵌入镜像、源代码或日志中。根据需要轮换或撤销密钥。
通过代理访问第三方服务
将第三方凭据保存在环境之外。尽可能通过凭据代理转发请求。代理会将机密信息注入获准的出站请求,而不会将其放入智能体的环境中。

将长期有效的凭据存储在机密管理器中。将存储的机密信息注入环境,仍会使智能体生成的代码能够访问这些信息。请定期轮换凭据,并在怀疑凭据泄露时立即撤销。