30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Protección de datos para desarrolladores

  • OpenAI

Revise el acceso al repositorio Codex por ubicación

Separe el acceso al sistema de archivos local del acceso al repositorio alojado. Los clientes locales de Codex operan dentro de los permisos y configuración efectivos del dispositivo; Codex en la nube usa un sistema fuente conectado y un checkout alojado. El acceso al espacio de trabajo, concesiones de repositorio y manejo de datos son decisiones distintas. Registre las identidades, repositorios y ubicaciones de ejecución realmente aprobadas.

Para Administradores de IA empresarial y plataforma de ingeniería

Aona Notas de campoD12
Acceso a repositorio
Local files or hosted checkout?

Identifique el límite de autorización antes de extender el acceso.

Rutas de acceso ilustrativas y observaciones en blanco. No se realiza ninguna concesión de repositorio ni prueba de producto.

01

Mapee la ruta del repositorio local

Para un cliente local CLI o IDE, identifique la máquina, cuenta del sistema operativo, raíces del espacio de trabajo y permisos efectivos. Un repositorio de empresa puede estar ya presente en el dispositivo; eso no significa que cada archivo local sea relevante para la tarea o aprobado para contexto del modelo.

Registre el repositorio y la tarea permitidos junto con la configuración de control local. Mantenga las credenciales y contenidos privados de archivos fuera de la hoja de acceso. Use la guía separada local-secret para pruebas de lectura de archivos y entorno heredado en lugar de hacer que la revisión de acceso a repositorio dependa de datos sensibles reales.

Contexto de la fuente: OpenAI: Aprobaciones y seguridad de agentes

02

Mapee la concesión del sistema fuente alojado

La guía de configuración empresarial de OpenAI trata el acceso en la nube, la integración del sistema fuente, permisos de repositorio y configuración de entorno como pasos separados. Limite la concesión del sistema fuente a los repositorios y audiencia previstos. Un asiento de espacio de trabajo no anula los permisos del repositorio conectado.

Codex en la nube realiza checkout de una rama o commit seleccionado del repositorio en un entorno alojado. Registre la identidad y concesión del sistema fuente, el repositorio seleccionado y el propietario del entorno. La cuestión es quién puede hacer disponible qué código en ese entorno, no solo si el producto está habilitado.

Contexto de la fuente: OpenAI: Configuración de administrador empresarial · OpenAI: Entornos en la nube

03

Compare explícitamente las dos rutas

Use un mapa de dos vías para que una aprobación local no se reutilice silenciosamente para un checkout alojado. La vía local comienza con archivos disponibles en el dispositivo. La vía en la nube comienza con la concesión del sistema fuente conectado. Ambas pueden llevar a que el código entre en contexto del modelo, pero sus accesos, administración y preguntas de registro retenido difieren.

Si una tarea se mueve entre clientes o ubicaciones, revise el límite de destino antes de mover material restringido. Una captura de pantalla del nombre de un repositorio no es suficiente: registre la autorización real y el propietario que puede cambiarla.

Compare explícitamente las dos rutas
BoundaryCliente localTarea alojada en la nube
Fuente del códigoEspacio de trabajo accesible localmenteRevisión del repositorio conectado
Evidencia principal de accesoIdentidad del dispositivo, raíces y permisosIntegración y concesión del sistema de origen
Propietario de la ejecuciónAdministrador del dispositivo/clienteAdministrador del entorno en la nube
Gestión de datosCliente/proveedor y registros localesEntorno alojado y términos aplicables del espacio de trabajo

04

Registrar los registros creados por la tarea

Identifique la conversación relevante, los artefactos de la tarea y los registros del sistema de origen. Las notas administrativas de OpenAI indican que los servicios conectados mantienen sus propios requisitos de acceso, registro y retención. La política del espacio de trabajo de una tarea no debe considerarse como evidencia de eliminación o permiso para todos los sistemas externos.

Mantenga los secretos de configuración y las variables de fase del agente fuera del procedimiento detallado de esta hoja de trabajo; tienen su propia guía. Aquí, registre el propietario del entorno y si su revisión de manejo de datos está completa. Los campos de retención o acceso desconocidos deben permanecer sin resolver en lugar de completarse con la configuración de otro cliente.

Contexto de la fuente: OpenAI: Configuración de administrador empresarial · OpenAI: Preguntas frecuentes de administración de Enterprise Work

05

Aprobar y revisar periódicamente la concesión

Pruebe el acceso previsto con un usuario autorizado representativo y un repositorio sintético o código no sensible aprobado de otro modo. Confirme que el repositorio esperado está disponible y que repositorios no relacionados no forman parte de la concesión. No amplíe el acceso solo para que la prueba tenga éxito.

Cierre con una audiencia nombrada, alcance del repositorio, ubicación, propósito y propietario. Revise después de cambios en la integración, membresía de grupo, propiedad del repositorio o entorno. Registre la eliminación de acceso y la revisión de datos retenidos por separado cuando se retire una herramienta o usuario; revocar una concesión no es prueba de que todas las copias anteriores fueron eliminadas.

Contexto de la fuente: OpenAI: Configuración de administrador empresarial

Ponlo en práctica

Hoja de trabajo de acceso a repositorios locales y en la nube

Registre de dónde proviene el código, qué identidad autoriza el acceso y quién posee los registros resultantes.

Rutas de acceso ilustrativas y observaciones en blanco. No se realiza ninguna concesión de repositorio ni prueba de producto.

Dos rutas de acceso al repositorio
01

Ruta local

Identidad del dispositivo → espacio de trabajo accesible → cliente local

Revise raíces y permisos

02

Ruta alojada

Concesión del sistema de origen → revisión seleccionada → entorno en la nube

Revise el repositorio y la audiencia

03

Revisión compartida

Contexto del código → manejo del modelo y registros de la tarea

Confirme los términos aplicables

Hoja de trabajo de acceso a repositorios locales y en la nube
PathAutorización para verificarObservation
Espacio de trabajo localIdentidad del dispositivo y raíces efectivasUntested
Revisión alojadaConcesión del sistema de origen y repositorio seleccionadoUntested
Registros de la tareaManejo aplicable del espacio de trabajo/proveedorUnreviewed
Sistema de origen externoSu propio acceso y registros retenidosUnreviewed

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Codex repository-access reviewLee

This pack creates no repository, grant, cloud environment or network call. Use synthetic repository labels until the responsible administrator records approved non-secret details.

Complete local-cloud-access.csv and the “Repository access decision” section. Use a representative authorised user to verify any actual grant through the organisation’s normal process. Do not paste tokens or broaden repository access to fill a worksheet row. Setup/agent-phase secrets are reviewed separately in D16.

Guide y sources

Canonical guide: https://aona.ai/resources/guides/codex-local-cloud-repository-access/ Source review: 2026-09-21

  • OpenAI: Agent approvals y security: https://learn.chatgpt.com/docs/agent-approvals-security
  • OpenAI: Enterprise admin setup: https://learn.chatgpt.com/docs/enterprise/admin-setup
  • OpenAI: Cloud environments: https://learn.chatgpt.com/docs/environments/cloud-environment
  • OpenAI: Enterprise Work admin FAQ: https://learn.chatgpt.com/docs/enterprise/work-admin-faq
Local cloud accessLee
Registros de ejemplo detallados
BoundaryRuta localCloud pathEvidenciaOwnerEstado
IdentityRECORD DEVICE ACCOUNTRECORD SOURCE-SYSTEM IDENTITYASSIGNUNVERIFIED
RepositoryRECORD WORKSPACERECORD SELECTED REPOSITORYASSIGNUNVERIFIED
AudienceRECORD LOCAL ACCESSRECORD GRANTED USERS OR GROUPSASSIGNUNVERIFIED
AuthorisationRECORD EFFECTIVE ROOTSRECORD INTEGRATION AND GRANTASSIGNUNVERIFIED
ExecutionRECORD DEVICERECORD HOSTED ENVIRONMENTASSIGNUNVERIFIED
Registros de la tareaRECORD HANDLINGRECORD HANDLINGASSIGNUNREVIEWED
External recordsRECORD IF APPLICABLERECORD SOURCE-SYSTEM HANDLINGASSIGNUNREVIEWED
Repository access decisionLee

Illustrative repository: SYNTHETIC_REPO_ONLY Approved audience: ____________________ Local or hosted execution: ____________________ Repository/workspace scope: ____________________ Identity and grant evidence: ____________________ Representative access check: UNTESTED Data-handling owner: ____________________ Unresolved questions: ____________________ Decision: NOT YET REVIEWED Recheck after integration, group, repository or environment changes.

Antes de que continúes

Mantén claras estas distinciones

Equiparar un asiento de espacio de trabajo con permiso de repositorio
Verifique la concesión del sistema de origen conectado y las propias protecciones del repositorio.
Tratar el acceso revocado como historial eliminado
Revise registros anteriores de tareas y copias retenidas externas a través de sus propietarios separados.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede ayudar a revisar las rutas de endpoint de empleados compatibles usadas por clientes de codificación locales.

Un endpoint instalado en portátil no establece protección de una revisión alojada por un proveedor. No se implica aplicación en la nube sin agente.

Lleve la ruta local y una tarea sintética a una evaluación de endpoint con alcance; mantenga el acceso alojado con su propietario del entorno.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿Un asiento de espacio de trabajo Codex concede acceso a todos los repositorios?
No. La guía empresarial de OpenAI separa el acceso al espacio de trabajo de la integración del sistema de origen y los permisos del repositorio. Revise la audiencia real y la concesión del repositorio seleccionado.
¿Aprobar Codex local también aprueba Codex en la nube?
No automáticamente. La revisión de código alojado introduce una concesión del sistema de origen conectado y un entorno en la nube. Registre esos límites y su revisión de manejo de datos antes de extender la aprobación.
¿Esta hoja de trabajo configura permisos de repositorio?
No. Es un registro de decisión inerte. Un administrador autorizado debe usar los controles soportados del sistema de origen y espacio de trabajo y verificar el alcance previsto.
¿Dónde debemos revisar las credenciales de configuración?
Use la guía vinculada de configuración en la nube versus agente. Esta hoja de trabajo registra quién posee el acceso al entorno y repositorio, mientras que la guía separada aborda la disponibilidad de secretos específicos de fase.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. OpenAI: Aprobaciones y seguridad de agentes

    Explica los límites de sandbox local y aprobación.

    vendor · comprobado 2026-09-21
  2. OpenAI: Configuración de administrador empresarial

    Separa espacio de trabajo, concesión del sistema de origen, permiso de repositorio y administración del entorno.

    vendor · comprobado 2026-09-21
  3. OpenAI: Entornos en la nube

    Describe la revisión de repositorio alojado y la ejecución de tareas.

    vendor · comprobado 2026-09-21
  4. OpenAI: Preguntas frecuentes de administración de Enterprise Work

    Explica las distinciones de acceso/manejo de datos del espacio de trabajo y servicios conectados.

    vendor · comprobado 2026-09-21
Acceso local versus en la nube al repositorio Codex