Varnost in izolacija

Vsi paketi2 min branja
Varnostna plastKje veljaKaj preprečuje
Peskovnik na ravni OSPeskovnik na ravni OSCLI, namizna aplikacijaNepooblaščen dostop do datotek in omrežne klice na ravni OS
Izolacija v oblakuIzolacija v oblakuCodex CloudŠkodo na vašem lokalnem računalniku, prehajanje med nalogami
Pravila odobritvePravila odobritveVse površineNenamerno izvajanje ukazov zunaj meja peskovnika
Potek zahtev za združitevPotek zahtev za združitevOblačne nalogeNepregledano kodo, ki bi prišla v vašo glavno vejo
Zaščitene potiZaščitene potiCLI, namizna aplikacijaSpreminjanje map .git in .codex tudi v načinu workspace-write
Skladnost s HIPAASkladnost s HIPAAEnterprise (lokalna okolja)Kršitve predpisov v zdravstvenih okoljih

Peskovnik na ravni operacijskega sistema v primerjavi s potrditvenimi pozivi

Večina orodij AI za kodiranje vaš sistem varuje s potrditvenimi pozivi: agent vpraša, preden naredi kaj potencialno nevarnega. Codex dodaja drugo, neodvisno plast na ravni operacijskega sistema. Tudi če je preverjanje dovoljenja spregledano, operacijski sistem prepreči poskus. Predstavljajte si to kot razliko med varnostnikom, ki obiskovalce prosi, naj se predstavijo, in zaklenjenimi vrati, ki fizično preprečijo vstop. Codex ima oboje.

Kako iz Codexa iztisniti največ varnosti

Za najmočnejšo varnostno držo peskovnik Codexa združite s svojim obstoječim cevovodom CI/CD. V repozitoriju nastavite obvezna preverjanja CI, tako da morajo zahteve za združitev iz Codexa pred združitvijo prestati samodejne teste, lintanje in varnostno pregledovanje. V CI uporabite način peskovnika read-only z uradno akcijo GitHub. Za lokalno delo privzeti način workspace-write z odobritvijo on-request ponuja dobro ravnovesje med varnostjo in produktivnostjo.
Varnost in izolacija | OpenAI Codex | NativeAI Hub