30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal
Asistentes de códigogithub.com/openai/codex-cli

Codex CLI

Codex CLI trabaja con código local; el procesamiento del modelo, acceso a archivos y manejo de datos dependen del proveedor configurado, cuenta, permisos y herramientas.

Puntuación de riesgo

3/10Low

Evaluación en manejo de datos, cumplimiento, seguridad y transparencia.

Resumen

Codex CLI funciona desde un repositorio local, pero la ejecución local del comando no implica que el procesamiento del modelo o todos los datos permanezcan en el dispositivo. Revisar el proveedor del modelo configurado, la cuenta y los términos de datos. La lectura de archivos, comandos shell, plugins y herramientas MCP tienen límites de permisos propios y pueden exponer contenido seleccionado a otros servicios. Un proveedor local configurado por separado es diferente de una sesión procesada remotamente o una tarea delegada a Codex cloud.

Factores de riesgo

3
  • La ejecución local de CLI no garantiza que el procesamiento del modelo o todos los datos permanezcan en el dispositivo.
  • Archivos fuente seleccionados y resultados de herramientas pueden enviarse como contexto al proveedor del modelo configurado.
  • El acceso a sistema de archivos, shell, web y herramientas conectadas tiene límites de permisos distintos.

Recomendaciones

3
  • Verificar la cuenta, el endpoint del proveedor del modelo y los términos de datos aplicables antes de usar código de la empresa.
  • Revisar permisos efectivos de archivos, comandos y herramientas conectadas; probar restricciones en un repositorio sintético aislado.
  • Revisar cambios generados y copias locales o del proveedor retenidas por separado de la decisión de permisos de entrada.

Gestión de datos

Almacenamiento
Datos locales de espacio de trabajo/sesión y ruta de procesamiento del proveedor del modelo configurado; inspeccionar destinatarios adicionales de herramientas.
Conservación
Revisar configuraciones locales de sesión/historial y la política del proveedor elegido por separado. Una configuración de retención no describe todas las copias.
Entrenamiento sobre entradas
Depende del proveedor del modelo, cuenta y controles de datos. La ejecución local por sí sola no garantiza que las entradas estén excluidas del entrenamiento.

Consulta las herramientas de IA que se utilizan en toda tu organización.

Conecta tu investigación de herramientas con la actividad de la IA de los empleados y las preguntas de seguridad de datos que importan a tu equipo.