Codex CLI
Codex CLI fonctionne avec du code local ; le traitement modèle, l’accès aux fichiers et la gestion des données dépendent du fournisseur configuré, du compte, des permissions et des outils.
Score de risque
Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.
Vue d'ensemble
Codex CLI fonctionne depuis un dépôt local, mais l’exécution locale ne garantit pas que le traitement du modèle ou toutes les données restent sur l’appareil. Examiner le fournisseur de modèle configuré, le compte et les conditions de données. Les lectures de fichiers, commandes shell, plugins et outils MCP ont leurs propres limites de permission et peuvent exposer certains contenus à d’autres services. Un fournisseur de modèle local configuré séparément diffère d’une session traitée à distance ou d’une tâche déléguée au cloud Codex.
Facteurs de risque
3- L’exécution CLI locale n’établit pas que le traitement du modèle ou toutes les données restent sur l’appareil.
- Les fichiers source sélectionnés et résultats d’outils peuvent devenir un contexte envoyé au fournisseur de modèle configuré.
- L’accès au système de fichiers, shell, web et outils connectés a des limites de permission distinctes.
Recommandations
3- Vérifier le compte, le point de terminaison du fournisseur de modèle et les conditions de données applicables avant d’utiliser du code d’entreprise.
- Examiner les permissions effectives sur fichiers, commandes et outils connectés ; tester les restrictions dans un dépôt synthétique isolé.
- Examiner séparément les modifications générées et les copies locales ou chez le fournisseur par rapport à la décision d’autorisation d’entrée.
Gestion des données
- Stockage
- Données locales de session/espace de travail et chemin de traitement du fournisseur de modèle configuré ; inspecter les destinataires supplémentaires d’outils.
- Conservation
- Examiner séparément les paramètres locaux de session/historique et la politique du fournisseur choisi. Un paramètre de rétention ne décrit pas toutes les copies.
- Entraînement sur les entrées
- Dépend du fournisseur de modèle, du compte et des contrôles de données. L’exécution locale seule n’exclut pas que les entrées soient utilisées pour l’entraînement.
Plus Assistants de code outils
Voir tout →Adrenaline AI
Débogueur IA qui explique et corrige les erreurs de code.
Aider
Outil open-source d'IA pour la programmation en binôme fonctionnant dans votre terminal.
Aixcoder
Outil de complétion de code alimenté par IA pour développement en entreprise.
Amazon Q Developer
Assistant de codage IA par AWS pour développer sur le cloud Amazon.
Anima AI
Plateforme IA de design-to-code pour convertir Figma en React.
Applitools
Plateforme de test visuel et de surveillance alimentée par l’IA.
Découvrez les outils IA utilisés dans votre organisation.
Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.