For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

沙盒安全性

隔離工作負載、限制網路存取並保護憑證。

智慧體產生的程式碼可以存取其環境中可用的檔案、憑證和網路。

隔離工作負載

在虛擬機器等隔離的運算環境中執行工作負載。對於不得共用資料的使用者或工作負載,請使用各自獨立的環境。為你的應用程式或工作負載建立專用的 OpenAI 專案。

限制網路存取

僅允許對外流量連至已核准的端點,包括執行器的必要主機

根據各工具發起連線的位置設定網路存取:

  • 執行器 MCP 會從你的環境發起連線。請允許存取它們所需的伺服器。
  • 遠端 MCP 會從 OpenAI 的服務發起連線。該服務必須能夠連至這些 MCP 的端點。

如需瞭解連線選項,請參閱 MCP 工具

分開使用憑證

授予應用程式金鑰 api.agents.readapi.agents.write 權限以操作工作階段,以及 api.responses.write 權限以執行推論。如需管理保管庫,請再加入 api.vaults.readapi.vaults.write 權限。

環境金鑰設為 CODEX_API_KEY,提供給執行器使用。此金鑰僅允許連接環境,無法授權任何其他 API 動作。如需設定方式,請參閱執行器身分驗證

智慧體產生的程式碼可以讀取環境金鑰。請將應用程式的 API 金鑰保留在環境之外。請勿將金鑰嵌入映像檔、原始碼或記錄中。必要時請輪替或撤銷金鑰。

透過中介服務存取第三方服務

請將第三方憑證保留在環境之外。可行時,請透過憑證中介服務傳送請求。中介服務會將機密資訊注入已核准的對外請求,而不將這些資訊放入智慧體的環境中。

在此需由你設定的範例中,沙盒工具會將請求傳送至外部 Proxy,由 Proxy 為已核准的目的地加入限定權限範圍的憑證。沙盒內仍可讀取權限受限的執行器金鑰。

請將長期有效的憑證儲存在機密資訊管理工具中。將已儲存的機密資訊注入環境後,智慧體產生的程式碼仍可存取這些資訊。請定期輪替憑證,若懷疑憑證外洩,請立即撤銷。