Entwickler-Datenschutz
OpenAI
Überprüfen Sie Codex-Repository-Zugriff nach Standort
Trennen Sie lokalen Dateisystemzugriff vom Zugriff auf gehostete Repositories. Lokale Codex-Clients arbeiten innerhalb der effektiven Berechtigungen und Konfiguration des Geräts; Codex Cloud verwendet ein verbundenes Quellsystem und einen gehosteten Checkout. Workspace-Zugriff, Repository-Berechtigungen und Datenverarbeitung sind getrennte Entscheidungen. Dokumentieren Sie die tatsächlich genehmigten Identitäten, Repositories und Ausführungsorte.
Für Enterprise-KI- und Engineering-Plattform-Administratoren
Identifizieren Sie die Autorisierungsgrenze, bevor Sie Zugriff erweitern.
Illustrative Zugriffswege und leere Beobachtungen. Es wird keine Repository-Berechtigung oder Produkttest durchgeführt.01
Kartieren Sie den lokalen Repository-Pfad
Für einen lokalen CLI- oder IDE-Client identifizieren Sie Maschine, Betriebssystemkonto, Workspace-Wurzeln und effektive Berechtigungen. Ein Firmen-Repository kann bereits auf dem Gerät vorhanden sein; das bedeutet nicht, dass jede lokale Datei für die Aufgabe relevant oder für den Modellkontext genehmigt ist.
Dokumentieren Sie das erlaubte Repository und die Aufgabe zusammen mit der lokalen Steuerungskonfiguration. Halten Sie Zugangsdaten und private Dateiinhalte aus dem Zugriffsarbeitsblatt heraus. Verwenden Sie den separaten Leitfaden für lokale Geheimnisse für Datei-Lese- und vererbte Umgebungsprüfungen, anstatt eine Repository-Zugriffsprüfung von echten sensiblen Daten abhängig zu machen.
Quellkontext: OpenAI: Agentengenehmigungen und Sicherheit
02
Kartieren Sie die gehostete Quellsystem-Berechtigung
OpenAIs Enterprise-Einrichtungsanleitung behandelt Cloud-Zugriff, Quellsystemintegration, Repository-Berechtigungen und Umgebungskonfiguration als separate Schritte. Beschränken Sie die Quellsystem-Berechtigung auf die vorgesehenen Repositories und Zielgruppen. Ein Workspace-Platz ist kein Überschreiben der Berechtigungen des verbundenen Repositories.
Codex Cloud checkt einen ausgewählten Repository-Branch oder Commit in eine gehostete Umgebung aus. Dokumentieren Sie die Quellsystem-Identität und Berechtigung, das ausgewählte Repository und den Umgebungsinhaber. Die Frage ist, wer welchen Code in dieser Umgebung verfügbar machen kann, nicht nur, ob das Produkt aktiviert ist.
Quellkontext: OpenAI: Enterprise Admin Setup · OpenAI: Cloud-Umgebungen
03
Vergleichen Sie die beiden Pfade explizit
Verwenden Sie eine zweispurige Karte, damit eine lokale Genehmigung nicht stillschweigend für einen gehosteten Checkout wiederverwendet wird. Die lokale Spur beginnt mit Dateien, die auf dem Gerät verfügbar sind. Die Cloud-Spur beginnt mit der verbundenen Quellsystem-Berechtigung. Beide können dazu führen, dass Code in den Modellkontext gelangt, aber deren Zugriff, Verwaltung und Aufzeichnungsfragen unterscheiden sich.
Wenn eine Aufgabe zwischen Clients oder Standorten wechselt, überprüfen Sie die Zielgrenze, bevor Sie eingeschränktes Material verschieben. Ein Screenshot eines Repository-Namens reicht nicht aus: Dokumentieren Sie die tatsächliche Autorisierung und den Eigentümer, der diese ändern kann.
| Boundary | Lokaler Client | Gehostete Cloud-Aufgabe |
|---|---|---|
| Codequelle | Lokal zugänglicher Workspace | Verbundenes Repository-Checkout |
| Primärer Zugriffsnachweis | Geräteidentität, Root-Rechte und Berechtigungen | Quellsystemintegration und Berechtigung |
| Ausführungsverantwortlicher | Geräte-/Client-Administrator | Cloud-Umgebungsadministrator |
| Datenhandhabung | Client-/Anbieter- und lokale Aufzeichnungen | Gehostete Umgebung und anwendbare Workspace-Bedingungen |
04
Erfassen Sie die durch die Aufgabe erstellten Aufzeichnungen
Identifizieren Sie die relevante Konversation, Aufgabenartefakte und Quellsystemaufzeichnungen. Die administrativen Hinweise von OpenAI weisen darauf hin, dass verbundene Dienste eigene Zugriffs-, Protokollierungs- und Aufbewahrungspflichten haben. Die Workspace-Richtlinie einer Aufgabe sollte nicht als Lösch- oder Berechtigungsnachweis für jedes externe System behandelt werden.
Halten Sie Setup-Geheimnisse und Agenten-Phasenvariablen aus dem detaillierten Verfahren dieses Arbeitsblatts heraus; sie haben eine eigene Anleitung. Erfassen Sie hier den Eigentümer der Umgebung und ob die Datenverarbeitung überprüft wurde. Unbekannte Aufbewahrungs- oder Zugriffsangaben sollten ungelöst bleiben, anstatt aus den Einstellungen eines anderen Clients übernommen zu werden.
Quellkontext: OpenAI: Enterprise Admin Setup · OpenAI: Enterprise Work Admin FAQ
05
Genehmigen und prüfen Sie die Berechtigung regelmäßig erneut
Testen Sie den vorgesehenen Zugriff mit einem repräsentativen autorisierten Benutzer und einem synthetischen Repository oder anderweitig genehmigtem nicht-sensiblen Code. Bestätigen Sie, dass das erwartete Repository verfügbar ist und nicht verwandte Repositories nicht Teil der Berechtigung sind. Erweitern Sie den Zugriff nicht einfach, um den Test erfolgreich zu machen.
Schließen Sie mit einer benannten Zielgruppe, Repository-Umfang, Standort, Zweck und Eigentümer ab. Prüfen Sie erneut nach Integration, Gruppenmitgliedschaft, Repository-Eigentum oder Änderungen der Umgebung. Erfassen Sie Zugriffsaufhebungen und Überprüfungen der aufbewahrten Daten separat, wenn ein Tool oder Benutzer eingestellt wird; das Widerrufen einer Berechtigung ist kein Nachweis, dass alle früheren Kopien gelöscht wurden.
Quellkontext: OpenAI: Enterprise Admin Setup
Setzen Sie es in die Praxis um
Arbeitsblatt für lokalen und Cloud-Repository-Zugriff
Erfassen Sie, woher der Code stammt, welche Identität den Zugriff autorisiert und wer die resultierenden Aufzeichnungen besitzt.
Illustrative Zugriffswege und leere Beobachtungen. Es wird keine Repository-Berechtigung oder Produkttest durchgeführt.
Lokaler Pfad
Geräteidentität → zugänglicher Workspace → lokaler Client
Überprüfen Sie Root-Rechte und Berechtigungen
Gehosteter Pfad
Quellsystemberechtigung → ausgewähltes Checkout → Cloud-Umgebung
Überprüfen Sie Repository und Zielgruppe
Gemeinsame Überprüfung
Code-Kontext → Modellverarbeitung und Aufgabenaufzeichnungen
Bestätigen Sie die anwendbaren Bedingungen
| Path | Zu überprüfende Autorisierung | Observation |
|---|---|---|
| Lokaler Workspace | Geräteidentität und effektive Root-Rechte | Untested |
| Gehostetes Checkout | Quellsystemberechtigung und ausgewähltes Repository | Untested |
| Aufgabenaufzeichnungen | Anwendbare Workspace-/Anbieter-Verarbeitung | Unreviewed |
| Externes Quellsystem | Eigener Zugriff und aufbewahrte Aufzeichnungen | Unreviewed |
Arbeiten Sie Ihre Bewertung durch
Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.
0 von 3 Rezension
Beispiele und Rezensionsmaterial
Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.
Codex repository-access reviewLesen
This pack creates no repository, grant, cloud environment or network call. Use synthetic repository labels until the responsible administrator records approved non-secret details.
Complete local-cloud-access.csv and the “Repository access decision” section. Use a representative authorised user to verify any actual grant through the organisation’s normal process. Do not paste tokens or broaden repository access to fill a worksheet row. Setup/agent-phase secrets are reviewed separately in D16.
Guide und sources
Canonical guide: https://aona.ai/resources/guides/codex-local-cloud-repository-access/ Source review: 2026-09-21
- OpenAI: Agent approvals und security: https://learn.chatgpt.com/docs/agent-approvals-security
- OpenAI: Enterprise admin setup: https://learn.chatgpt.com/docs/enterprise/admin-setup
- OpenAI: Cloud environments: https://learn.chatgpt.com/docs/environments/cloud-environment
- OpenAI: Enterprise Work admin FAQ: https://learn.chatgpt.com/docs/enterprise/work-admin-faq
Local cloud accessLesen
| Boundary | Lokaler Pfad | Cloud path | Nachweis | Owner | Status |
|---|---|---|---|---|---|
| Identity | RECORD DEVICE ACCOUNT | RECORD SOURCE-SYSTEM IDENTITY | ASSIGN | UNVERIFIED | |
| Repository | RECORD WORKSPACE | RECORD SELECTED REPOSITORY | ASSIGN | UNVERIFIED | |
| Audience | RECORD LOCAL ACCESS | RECORD GRANTED USERS OR GROUPS | ASSIGN | UNVERIFIED | |
| Authorisation | RECORD EFFECTIVE ROOTS | RECORD INTEGRATION AND GRANT | ASSIGN | UNVERIFIED | |
| Execution | RECORD DEVICE | RECORD HOSTED ENVIRONMENT | ASSIGN | UNVERIFIED | |
| Aufgabenaufzeichnungen | RECORD HANDLING | RECORD HANDLING | ASSIGN | UNREVIEWED | |
| External records | RECORD IF APPLICABLE | RECORD SOURCE-SYSTEM HANDLING | ASSIGN | UNREVIEWED |
Repository access decisionLesen
Illustrative repository: SYNTHETIC_REPO_ONLY Approved audience: ____________________ Local or hosted execution: ____________________ Repository/workspace scope: ____________________ Identity and grant evidence: ____________________ Representative access check: UNTESTED Data-handling owner: ____________________ Unresolved questions: ____________________ Decision: NOT YET REVIEWED Recheck after integration, group, repository or environment changes.
Bevor du weitermachst
Halte diese Unterscheidungen klar
- Workspace-Sitzplatz mit Repository-Berechtigung gleichsetzen
- Überprüfen Sie die verbundene Quellsystemberechtigung und die eigenen Schutzmaßnahmen des Repositories.
- Widerrufenen Zugriff als gelöschte Historie behandeln
- Überprüfen Sie frühere Aufgabenaufzeichnungen und externe aufbewahrte Kopien über deren separate Eigentümer.
Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an
Bring deinen tatsächlichen Datenpfad mit.
Aona kann unterstützte Mitarbeiter-Endpunktpfade überprüfen, die von lokalen Coding-Clients verwendet werden.
Ein installierter Laptop-Endpunkt stellt keinen Schutz eines vom Anbieter gehosteten Checkouts sicher. Keine agentenlose Cloud-Durchsetzung wird impliziert.
Führen Sie den lokalen Pfad und eine synthetische Aufgabe zu einer gezielten Endpunktbewertung zusammen; behalten Sie gehosteten Zugriff mit dessen Umgebungsinhaber bei.
Überprüfe deinen AnwendungsfallFAQ
Fragen zu dieser Entscheidung
Gewährt ein Codex-Workspace-Sitzplatz Zugriff auf jedes Repository?
Genehmigt die Freigabe von lokalem Codex auch Codex Cloud?
Konfiguriert dieses Arbeitsblatt Repository-Berechtigungen?
Wo sollten wir Setup-Zugangsdaten überprüfen?
Beweise hinter dem Leitfaden
Quellen und Umfang
Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.
- OpenAI: Agentengenehmigungen und Sicherheit
Erklärt lokale Sandbox- und Genehmigungsgrenzen.
vendor · geprüft 2026-09-21 - OpenAI: Enterprise Admin Setup
Trennt Workspace, Quellsystemberechtigung, Repository-Berechtigung und Umgebungsverwaltung.
vendor · geprüft 2026-09-21 - OpenAI: Cloud-Umgebungen
Beschreibt gehostetes Repository-Checkout und Aufgabenausführung.
vendor · geprüft 2026-09-21 - OpenAI: Enterprise Work Admin FAQ
Erklärt Unterschiede bei Workspace- und verbundenem Dienstzugriff/-datenverarbeitung.
vendor · geprüft 2026-09-21