Protección de datos para desarrolladores
OpenAI
Revise el acceso al repositorio Codex por ubicación
Separe el acceso al sistema de archivos local del acceso al repositorio alojado. Los clientes locales de Codex operan dentro de los permisos y configuración efectivos del dispositivo; Codex en la nube usa un sistema fuente conectado y un checkout alojado. El acceso al espacio de trabajo, concesiones de repositorio y manejo de datos son decisiones distintas. Registre las identidades, repositorios y ubicaciones de ejecución realmente aprobadas.
Para Administradores de IA empresarial y plataforma de ingeniería
Identifique el límite de autorización antes de extender el acceso.
Rutas de acceso ilustrativas y observaciones en blanco. No se realiza ninguna concesión de repositorio ni prueba de producto.01
Mapee la ruta del repositorio local
Para un cliente local CLI o IDE, identifique la máquina, cuenta del sistema operativo, raíces del espacio de trabajo y permisos efectivos. Un repositorio de empresa puede estar ya presente en el dispositivo; eso no significa que cada archivo local sea relevante para la tarea o aprobado para contexto del modelo.
Registre el repositorio y la tarea permitidos junto con la configuración de control local. Mantenga las credenciales y contenidos privados de archivos fuera de la hoja de acceso. Use la guía separada local-secret para pruebas de lectura de archivos y entorno heredado en lugar de hacer que la revisión de acceso a repositorio dependa de datos sensibles reales.
Contexto de la fuente: OpenAI: Aprobaciones y seguridad de agentes
02
Mapee la concesión del sistema fuente alojado
La guía de configuración empresarial de OpenAI trata el acceso en la nube, la integración del sistema fuente, permisos de repositorio y configuración de entorno como pasos separados. Limite la concesión del sistema fuente a los repositorios y audiencia previstos. Un asiento de espacio de trabajo no anula los permisos del repositorio conectado.
Codex en la nube realiza checkout de una rama o commit seleccionado del repositorio en un entorno alojado. Registre la identidad y concesión del sistema fuente, el repositorio seleccionado y el propietario del entorno. La cuestión es quién puede hacer disponible qué código en ese entorno, no solo si el producto está habilitado.
Contexto de la fuente: OpenAI: Configuración de administrador empresarial · OpenAI: Entornos en la nube
03
Compare explícitamente las dos rutas
Use un mapa de dos vías para que una aprobación local no se reutilice silenciosamente para un checkout alojado. La vía local comienza con archivos disponibles en el dispositivo. La vía en la nube comienza con la concesión del sistema fuente conectado. Ambas pueden llevar a que el código entre en contexto del modelo, pero sus accesos, administración y preguntas de registro retenido difieren.
Si una tarea se mueve entre clientes o ubicaciones, revise el límite de destino antes de mover material restringido. Una captura de pantalla del nombre de un repositorio no es suficiente: registre la autorización real y el propietario que puede cambiarla.
| Boundary | Cliente local | Tarea alojada en la nube |
|---|---|---|
| Fuente del código | Espacio de trabajo accesible localmente | Revisión del repositorio conectado |
| Evidencia principal de acceso | Identidad del dispositivo, raíces y permisos | Integración y concesión del sistema de origen |
| Propietario de la ejecución | Administrador del dispositivo/cliente | Administrador del entorno en la nube |
| Gestión de datos | Cliente/proveedor y registros locales | Entorno alojado y términos aplicables del espacio de trabajo |
04
Registrar los registros creados por la tarea
Identifique la conversación relevante, los artefactos de la tarea y los registros del sistema de origen. Las notas administrativas de OpenAI indican que los servicios conectados mantienen sus propios requisitos de acceso, registro y retención. La política del espacio de trabajo de una tarea no debe considerarse como evidencia de eliminación o permiso para todos los sistemas externos.
Mantenga los secretos de configuración y las variables de fase del agente fuera del procedimiento detallado de esta hoja de trabajo; tienen su propia guía. Aquí, registre el propietario del entorno y si su revisión de manejo de datos está completa. Los campos de retención o acceso desconocidos deben permanecer sin resolver en lugar de completarse con la configuración de otro cliente.
Contexto de la fuente: OpenAI: Configuración de administrador empresarial · OpenAI: Preguntas frecuentes de administración de Enterprise Work
05
Aprobar y revisar periódicamente la concesión
Pruebe el acceso previsto con un usuario autorizado representativo y un repositorio sintético o código no sensible aprobado de otro modo. Confirme que el repositorio esperado está disponible y que repositorios no relacionados no forman parte de la concesión. No amplíe el acceso solo para que la prueba tenga éxito.
Cierre con una audiencia nombrada, alcance del repositorio, ubicación, propósito y propietario. Revise después de cambios en la integración, membresía de grupo, propiedad del repositorio o entorno. Registre la eliminación de acceso y la revisión de datos retenidos por separado cuando se retire una herramienta o usuario; revocar una concesión no es prueba de que todas las copias anteriores fueron eliminadas.
Contexto de la fuente: OpenAI: Configuración de administrador empresarial
Ponlo en práctica
Hoja de trabajo de acceso a repositorios locales y en la nube
Registre de dónde proviene el código, qué identidad autoriza el acceso y quién posee los registros resultantes.
Rutas de acceso ilustrativas y observaciones en blanco. No se realiza ninguna concesión de repositorio ni prueba de producto.
Ruta local
Identidad del dispositivo → espacio de trabajo accesible → cliente local
Revise raíces y permisos
Ruta alojada
Concesión del sistema de origen → revisión seleccionada → entorno en la nube
Revise el repositorio y la audiencia
Revisión compartida
Contexto del código → manejo del modelo y registros de la tarea
Confirme los términos aplicables
| Path | Autorización para verificar | Observation |
|---|---|---|
| Espacio de trabajo local | Identidad del dispositivo y raíces efectivas | Untested |
| Revisión alojada | Concesión del sistema de origen y repositorio seleccionado | Untested |
| Registros de la tarea | Manejo aplicable del espacio de trabajo/proveedor | Unreviewed |
| Sistema de origen externo | Su propio acceso y registros retenidos | Unreviewed |
Trabaja en tu reseña
Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.
0 de 3 Revisado
Ejemplos y material de revisión
Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.
Codex repository-access reviewLee
This pack creates no repository, grant, cloud environment or network call. Use synthetic repository labels until the responsible administrator records approved non-secret details.
Complete local-cloud-access.csv and the “Repository access decision” section. Use a representative authorised user to verify any actual grant through the organisation’s normal process. Do not paste tokens or broaden repository access to fill a worksheet row. Setup/agent-phase secrets are reviewed separately in D16.
Guide y sources
Canonical guide: https://aona.ai/resources/guides/codex-local-cloud-repository-access/ Source review: 2026-09-21
- OpenAI: Agent approvals y security: https://learn.chatgpt.com/docs/agent-approvals-security
- OpenAI: Enterprise admin setup: https://learn.chatgpt.com/docs/enterprise/admin-setup
- OpenAI: Cloud environments: https://learn.chatgpt.com/docs/environments/cloud-environment
- OpenAI: Enterprise Work admin FAQ: https://learn.chatgpt.com/docs/enterprise/work-admin-faq
Local cloud accessLee
| Boundary | Ruta local | Cloud path | Evidencia | Owner | Estado |
|---|---|---|---|---|---|
| Identity | RECORD DEVICE ACCOUNT | RECORD SOURCE-SYSTEM IDENTITY | ASSIGN | UNVERIFIED | |
| Repository | RECORD WORKSPACE | RECORD SELECTED REPOSITORY | ASSIGN | UNVERIFIED | |
| Audience | RECORD LOCAL ACCESS | RECORD GRANTED USERS OR GROUPS | ASSIGN | UNVERIFIED | |
| Authorisation | RECORD EFFECTIVE ROOTS | RECORD INTEGRATION AND GRANT | ASSIGN | UNVERIFIED | |
| Execution | RECORD DEVICE | RECORD HOSTED ENVIRONMENT | ASSIGN | UNVERIFIED | |
| Registros de la tarea | RECORD HANDLING | RECORD HANDLING | ASSIGN | UNREVIEWED | |
| External records | RECORD IF APPLICABLE | RECORD SOURCE-SYSTEM HANDLING | ASSIGN | UNREVIEWED |
Repository access decisionLee
Illustrative repository: SYNTHETIC_REPO_ONLY Approved audience: ____________________ Local or hosted execution: ____________________ Repository/workspace scope: ____________________ Identity and grant evidence: ____________________ Representative access check: UNTESTED Data-handling owner: ____________________ Unresolved questions: ____________________ Decision: NOT YET REVIEWED Recheck after integration, group, repository or environment changes.
Antes de que continúes
Mantén claras estas distinciones
- Equiparar un asiento de espacio de trabajo con permiso de repositorio
- Verifique la concesión del sistema de origen conectado y las propias protecciones del repositorio.
- Tratar el acceso revocado como historial eliminado
- Revise registros anteriores de tareas y copias retenidas externas a través de sus propietarios separados.
Aplícalo al uso de IA por parte de empleados
Lleva tu ruta real de datos.
Aona puede ayudar a revisar las rutas de endpoint de empleados compatibles usadas por clientes de codificación locales.
Un endpoint instalado en portátil no establece protección de una revisión alojada por un proveedor. No se implica aplicación en la nube sin agente.
Lleve la ruta local y una tarea sintética a una evaluación de endpoint con alcance; mantenga el acceso alojado con su propietario del entorno.
Revisa tu caso de usoPreguntas frecuentes
Preguntas sobre esta decisión
¿Un asiento de espacio de trabajo Codex concede acceso a todos los repositorios?
¿Aprobar Codex local también aprueba Codex en la nube?
¿Esta hoja de trabajo configura permisos de repositorio?
¿Dónde debemos revisar las credenciales de configuración?
Evidencia detrás de la guía
Fuentes y alcance
Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.
- OpenAI: Aprobaciones y seguridad de agentes
Explica los límites de sandbox local y aprobación.
vendor · comprobado 2026-09-21 - OpenAI: Configuración de administrador empresarial
Separa espacio de trabajo, concesión del sistema de origen, permiso de repositorio y administración del entorno.
vendor · comprobado 2026-09-21 - OpenAI: Entornos en la nube
Describe la revisión de repositorio alojado y la ejecución de tareas.
vendor · comprobado 2026-09-21 - OpenAI: Preguntas frecuentes de administración de Enterprise Work
Explica las distinciones de acceso/manejo de datos del espacio de trabajo y servicios conectados.
vendor · comprobado 2026-09-21