30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

  • OpenAI

Überprüfen Sie Codex-Repository-Zugriff nach Standort

Trennen Sie lokalen Dateisystemzugriff vom Zugriff auf gehostete Repositories. Lokale Codex-Clients arbeiten innerhalb der effektiven Berechtigungen und Konfiguration des Geräts; Codex Cloud verwendet ein verbundenes Quellsystem und einen gehosteten Checkout. Workspace-Zugriff, Repository-Berechtigungen und Datenverarbeitung sind getrennte Entscheidungen. Dokumentieren Sie die tatsächlich genehmigten Identitäten, Repositories und Ausführungsorte.

Für Enterprise-KI- und Engineering-Plattform-Administratoren

Aona FeldnotizenD12
Repository-Zugriff
Local files or hosted checkout?

Identifizieren Sie die Autorisierungsgrenze, bevor Sie Zugriff erweitern.

Illustrative Zugriffswege und leere Beobachtungen. Es wird keine Repository-Berechtigung oder Produkttest durchgeführt.

01

Kartieren Sie den lokalen Repository-Pfad

Für einen lokalen CLI- oder IDE-Client identifizieren Sie Maschine, Betriebssystemkonto, Workspace-Wurzeln und effektive Berechtigungen. Ein Firmen-Repository kann bereits auf dem Gerät vorhanden sein; das bedeutet nicht, dass jede lokale Datei für die Aufgabe relevant oder für den Modellkontext genehmigt ist.

Dokumentieren Sie das erlaubte Repository und die Aufgabe zusammen mit der lokalen Steuerungskonfiguration. Halten Sie Zugangsdaten und private Dateiinhalte aus dem Zugriffsarbeitsblatt heraus. Verwenden Sie den separaten Leitfaden für lokale Geheimnisse für Datei-Lese- und vererbte Umgebungsprüfungen, anstatt eine Repository-Zugriffsprüfung von echten sensiblen Daten abhängig zu machen.

Quellkontext: OpenAI: Agentengenehmigungen und Sicherheit

02

Kartieren Sie die gehostete Quellsystem-Berechtigung

OpenAIs Enterprise-Einrichtungsanleitung behandelt Cloud-Zugriff, Quellsystemintegration, Repository-Berechtigungen und Umgebungskonfiguration als separate Schritte. Beschränken Sie die Quellsystem-Berechtigung auf die vorgesehenen Repositories und Zielgruppen. Ein Workspace-Platz ist kein Überschreiben der Berechtigungen des verbundenen Repositories.

Codex Cloud checkt einen ausgewählten Repository-Branch oder Commit in eine gehostete Umgebung aus. Dokumentieren Sie die Quellsystem-Identität und Berechtigung, das ausgewählte Repository und den Umgebungsinhaber. Die Frage ist, wer welchen Code in dieser Umgebung verfügbar machen kann, nicht nur, ob das Produkt aktiviert ist.

Quellkontext: OpenAI: Enterprise Admin Setup · OpenAI: Cloud-Umgebungen

03

Vergleichen Sie die beiden Pfade explizit

Verwenden Sie eine zweispurige Karte, damit eine lokale Genehmigung nicht stillschweigend für einen gehosteten Checkout wiederverwendet wird. Die lokale Spur beginnt mit Dateien, die auf dem Gerät verfügbar sind. Die Cloud-Spur beginnt mit der verbundenen Quellsystem-Berechtigung. Beide können dazu führen, dass Code in den Modellkontext gelangt, aber deren Zugriff, Verwaltung und Aufzeichnungsfragen unterscheiden sich.

Wenn eine Aufgabe zwischen Clients oder Standorten wechselt, überprüfen Sie die Zielgrenze, bevor Sie eingeschränktes Material verschieben. Ein Screenshot eines Repository-Namens reicht nicht aus: Dokumentieren Sie die tatsächliche Autorisierung und den Eigentümer, der diese ändern kann.

Vergleichen Sie die beiden Pfade explizit
BoundaryLokaler ClientGehostete Cloud-Aufgabe
CodequelleLokal zugänglicher WorkspaceVerbundenes Repository-Checkout
Primärer ZugriffsnachweisGeräteidentität, Root-Rechte und BerechtigungenQuellsystemintegration und Berechtigung
AusführungsverantwortlicherGeräte-/Client-AdministratorCloud-Umgebungsadministrator
DatenhandhabungClient-/Anbieter- und lokale AufzeichnungenGehostete Umgebung und anwendbare Workspace-Bedingungen

04

Erfassen Sie die durch die Aufgabe erstellten Aufzeichnungen

Identifizieren Sie die relevante Konversation, Aufgabenartefakte und Quellsystemaufzeichnungen. Die administrativen Hinweise von OpenAI weisen darauf hin, dass verbundene Dienste eigene Zugriffs-, Protokollierungs- und Aufbewahrungspflichten haben. Die Workspace-Richtlinie einer Aufgabe sollte nicht als Lösch- oder Berechtigungsnachweis für jedes externe System behandelt werden.

Halten Sie Setup-Geheimnisse und Agenten-Phasenvariablen aus dem detaillierten Verfahren dieses Arbeitsblatts heraus; sie haben eine eigene Anleitung. Erfassen Sie hier den Eigentümer der Umgebung und ob die Datenverarbeitung überprüft wurde. Unbekannte Aufbewahrungs- oder Zugriffsangaben sollten ungelöst bleiben, anstatt aus den Einstellungen eines anderen Clients übernommen zu werden.

Quellkontext: OpenAI: Enterprise Admin Setup · OpenAI: Enterprise Work Admin FAQ

05

Genehmigen und prüfen Sie die Berechtigung regelmäßig erneut

Testen Sie den vorgesehenen Zugriff mit einem repräsentativen autorisierten Benutzer und einem synthetischen Repository oder anderweitig genehmigtem nicht-sensiblen Code. Bestätigen Sie, dass das erwartete Repository verfügbar ist und nicht verwandte Repositories nicht Teil der Berechtigung sind. Erweitern Sie den Zugriff nicht einfach, um den Test erfolgreich zu machen.

Schließen Sie mit einer benannten Zielgruppe, Repository-Umfang, Standort, Zweck und Eigentümer ab. Prüfen Sie erneut nach Integration, Gruppenmitgliedschaft, Repository-Eigentum oder Änderungen der Umgebung. Erfassen Sie Zugriffsaufhebungen und Überprüfungen der aufbewahrten Daten separat, wenn ein Tool oder Benutzer eingestellt wird; das Widerrufen einer Berechtigung ist kein Nachweis, dass alle früheren Kopien gelöscht wurden.

Quellkontext: OpenAI: Enterprise Admin Setup

Setzen Sie es in die Praxis um

Arbeitsblatt für lokalen und Cloud-Repository-Zugriff

Erfassen Sie, woher der Code stammt, welche Identität den Zugriff autorisiert und wer die resultierenden Aufzeichnungen besitzt.

Illustrative Zugriffswege und leere Beobachtungen. Es wird keine Repository-Berechtigung oder Produkttest durchgeführt.

Zwei Repository-Zugriffswege
01

Lokaler Pfad

Geräteidentität → zugänglicher Workspace → lokaler Client

Überprüfen Sie Root-Rechte und Berechtigungen

02

Gehosteter Pfad

Quellsystemberechtigung → ausgewähltes Checkout → Cloud-Umgebung

Überprüfen Sie Repository und Zielgruppe

03

Gemeinsame Überprüfung

Code-Kontext → Modellverarbeitung und Aufgabenaufzeichnungen

Bestätigen Sie die anwendbaren Bedingungen

Arbeitsblatt für lokalen und Cloud-Repository-Zugriff
PathZu überprüfende AutorisierungObservation
Lokaler WorkspaceGeräteidentität und effektive Root-RechteUntested
Gehostetes CheckoutQuellsystemberechtigung und ausgewähltes RepositoryUntested
AufgabenaufzeichnungenAnwendbare Workspace-/Anbieter-VerarbeitungUnreviewed
Externes QuellsystemEigener Zugriff und aufbewahrte AufzeichnungenUnreviewed

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
Codex repository-access reviewLesen

This pack creates no repository, grant, cloud environment or network call. Use synthetic repository labels until the responsible administrator records approved non-secret details.

Complete local-cloud-access.csv and the “Repository access decision” section. Use a representative authorised user to verify any actual grant through the organisation’s normal process. Do not paste tokens or broaden repository access to fill a worksheet row. Setup/agent-phase secrets are reviewed separately in D16.

Guide und sources

Canonical guide: https://aona.ai/resources/guides/codex-local-cloud-repository-access/ Source review: 2026-09-21

  • OpenAI: Agent approvals und security: https://learn.chatgpt.com/docs/agent-approvals-security
  • OpenAI: Enterprise admin setup: https://learn.chatgpt.com/docs/enterprise/admin-setup
  • OpenAI: Cloud environments: https://learn.chatgpt.com/docs/environments/cloud-environment
  • OpenAI: Enterprise Work admin FAQ: https://learn.chatgpt.com/docs/enterprise/work-admin-faq
Local cloud accessLesen
Detaillierte Beispielaufzeichnungen
BoundaryLokaler PfadCloud pathNachweisOwnerStatus
IdentityRECORD DEVICE ACCOUNTRECORD SOURCE-SYSTEM IDENTITYASSIGNUNVERIFIED
RepositoryRECORD WORKSPACERECORD SELECTED REPOSITORYASSIGNUNVERIFIED
AudienceRECORD LOCAL ACCESSRECORD GRANTED USERS OR GROUPSASSIGNUNVERIFIED
AuthorisationRECORD EFFECTIVE ROOTSRECORD INTEGRATION AND GRANTASSIGNUNVERIFIED
ExecutionRECORD DEVICERECORD HOSTED ENVIRONMENTASSIGNUNVERIFIED
AufgabenaufzeichnungenRECORD HANDLINGRECORD HANDLINGASSIGNUNREVIEWED
External recordsRECORD IF APPLICABLERECORD SOURCE-SYSTEM HANDLINGASSIGNUNREVIEWED
Repository access decisionLesen

Illustrative repository: SYNTHETIC_REPO_ONLY Approved audience: ____________________ Local or hosted execution: ____________________ Repository/workspace scope: ____________________ Identity and grant evidence: ____________________ Representative access check: UNTESTED Data-handling owner: ____________________ Unresolved questions: ____________________ Decision: NOT YET REVIEWED Recheck after integration, group, repository or environment changes.

Bevor du weitermachst

Halte diese Unterscheidungen klar

Workspace-Sitzplatz mit Repository-Berechtigung gleichsetzen
Überprüfen Sie die verbundene Quellsystemberechtigung und die eigenen Schutzmaßnahmen des Repositories.
Widerrufenen Zugriff als gelöschte Historie behandeln
Überprüfen Sie frühere Aufgabenaufzeichnungen und externe aufbewahrte Kopien über deren separate Eigentümer.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann unterstützte Mitarbeiter-Endpunktpfade überprüfen, die von lokalen Coding-Clients verwendet werden.

Ein installierter Laptop-Endpunkt stellt keinen Schutz eines vom Anbieter gehosteten Checkouts sicher. Keine agentenlose Cloud-Durchsetzung wird impliziert.

Führen Sie den lokalen Pfad und eine synthetische Aufgabe zu einer gezielten Endpunktbewertung zusammen; behalten Sie gehosteten Zugriff mit dessen Umgebungsinhaber bei.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Gewährt ein Codex-Workspace-Sitzplatz Zugriff auf jedes Repository?
Nein. Die Enterprise-Richtlinien von OpenAI trennen Workspace-Zugriff von Quellsystemintegration und Repository-Berechtigungen. Überprüfen Sie die tatsächliche Zielgruppe und die ausgewählte Repository-Berechtigung.
Genehmigt die Freigabe von lokalem Codex auch Codex Cloud?
Nicht automatisch. Gehostetes Code-Checkout führt eine verbundene Quellsystemberechtigung und Cloud-Umgebung ein. Erfassen Sie diese Grenzen und deren Datenverarbeitungsprüfung, bevor Sie die Genehmigung erweitern.
Konfiguriert dieses Arbeitsblatt Repository-Berechtigungen?
Nein. Es ist ein inaktives Entscheidungsprotokoll. Ein autorisierter Administrator muss die unterstützten Quellsystem- und Workspace-Kontrollen verwenden und den vorgesehenen Umfang verifizieren.
Wo sollten wir Setup-Zugangsdaten überprüfen?
Verwenden Sie die verlinkte Cloud-Setup-gegen-Agent-Anleitung. Dieses Arbeitsblatt erfasst, wer Eigentümer der Umgebung und des Repository-Zugriffs ist, während die separate Anleitung phasenspezifische Geheimnisse behandelt.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. OpenAI: Agentengenehmigungen und Sicherheit

    Erklärt lokale Sandbox- und Genehmigungsgrenzen.

    vendor · geprüft 2026-09-21
  2. OpenAI: Enterprise Admin Setup

    Trennt Workspace, Quellsystemberechtigung, Repository-Berechtigung und Umgebungsverwaltung.

    vendor · geprüft 2026-09-21
  3. OpenAI: Cloud-Umgebungen

    Beschreibt gehostetes Repository-Checkout und Aufgabenausführung.

    vendor · geprüft 2026-09-21
  4. OpenAI: Enterprise Work Admin FAQ

    Erklärt Unterschiede bei Workspace- und verbundenem Dienstzugriff/-datenverarbeitung.

    vendor · geprüft 2026-09-21
Codex lokaler versus Cloud-Repository-Zugriff