30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen
Code-Assistentengithub.com/openai/codex-cli

Codex CLI

Codex CLI arbeitet mit lokalem Code; Modellverarbeitung, Dateizugriff und Datenverarbeitung hängen vom konfigurierten Anbieter, Konto, Berechtigungen und Tools ab.

Risiko-Score

3/10Low

Bewertung in Bezug auf Datenverarbeitung, Compliance, Sicherheit und Transparenz.

Überblick

Codex CLI arbeitet aus einem lokalen Repository, aber lokale Befehlsausführung bedeutet nicht, dass Modellverarbeitung oder alle Daten auf dem Gerät bleiben. Konfigurierten Modellanbieter, Konto und Datenbedingungen prüfen. Datei-Lesezugriffe, Shell-Befehle, Plugins und MCP-Tools haben eigene Berechtigungsgrenzen und können ausgewählte Inhalte an andere Dienste übermitteln. Ein separat konfigurierter lokaler Modellanbieter unterscheidet sich von einer remote verarbeiteten Sitzung oder einer an Codex Cloud delegierten Aufgabe.

Risikofaktoren

3
  • Lokale CLI-Ausführung bedeutet nicht, dass Modellverarbeitung oder alle Daten auf dem Gerät verbleiben.
  • Ausgewählte Quellcodedateien und Tool-Ergebnisse können als Kontext an den konfigurierten Modellanbieter gesendet werden.
  • Dateisystem-, Shell-, Web- und verbundene Tool-Zugriffe haben unterschiedliche Berechtigungsgrenzen.

Empfehlungen

3
  • Konto, Modellanbieter-Endpunkt und geltende Datenbedingungen vor Nutzung von Unternehmenscode prüfen.
  • Effektive Datei-, Befehls- und verbundene Tool-Berechtigungen prüfen; Einschränkungen in einem isolierten synthetischen Repository testen.
  • Generierte Änderungen und lokal oder beim Anbieter gespeicherte Kopien getrennt von der Eingabeberechtigung prüfen.

Datenhandhabung

Lagerung
Lokale Arbeitsbereichs-/Sitzungsdaten und der konfigurierte Modellanbieter-Verarbeitungsweg; zusätzliche Tool-Empfänger inspizieren.
Aufbewahrung
Lokale Sitzungs-/Verlaufseinstellungen und die Richtlinie des gewählten Anbieters separat prüfen. Eine Aufbewahrungseinstellung beschreibt nicht jede Kopie.
Training mit Eingaben
Hängt vom Modellanbieter, Konto und Datenkontrollen ab. Lokale Ausführung allein schließt nicht aus, dass Eingaben für das Training verwendet werden.

Sehen Sie sich die KI-Tools an, die in Ihrer Organisation eingesetzt werden.

Verknüpfen Sie Ihre Tool-Forschung mit den Mitarbeiter-KI-Aktivitäten und Datensicherheitsfragen, die für Ihr Team wichtig sind.