智慧體產生的程式碼可以存取其環境中可用的檔案、憑證和網路。
隔離工作負載
在虛擬機器等隔離的運算環境中執行工作負載。對於不得共用資料的使用者或工作負載,請使用各自獨立的環境。為你的應用程式或工作負載建立專用的 OpenAI 專案。
限制網路存取
僅允許對外流量連至已核准的端點,包括執行器的必要主機。
根據各工具發起連線的位置設定網路存取:
- 執行器 MCP 會從你的環境發起連線。請允許存取它們所需的伺服器。
- 遠端 MCP 會從 OpenAI 的服務發起連線。該服務必須能夠連至這些 MCP 的端點。
如需瞭解連線選項,請參閱 MCP 工具。
分開使用憑證
授予應用程式金鑰 api.agents.read 和 api.agents.write 權限以操作工作階段,以及 api.responses.write 權限以執行推論。如需管理保管庫,請再加入 api.vaults.read 和 api.vaults.write 權限。
將環境金鑰設為 CODEX_API_KEY,提供給執行器使用。此金鑰僅允許連接環境,無法授權任何其他 API 動作。如需設定方式,請參閱執行器身分驗證。
智慧體產生的程式碼可以讀取環境金鑰。請將應用程式的 API 金鑰保留在環境之外。請勿將金鑰嵌入映像檔、原始碼或記錄中。必要時請輪替或撤銷金鑰。
透過中介服務存取第三方服務
請將第三方憑證保留在環境之外。可行時,請透過憑證中介服務傳送請求。中介服務會將機密資訊注入已核准的對外請求,而不將這些資訊放入智慧體的環境中。

請將長期有效的憑證儲存在機密資訊管理工具中。將已儲存的機密資訊注入環境後,智慧體產生的程式碼仍可存取這些資訊。請定期輪替憑證,若懷疑憑證外洩,請立即撤銷。