30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal
Assistants de codegithub.com/openai/codex-cli

Codex CLI

Codex CLI fonctionne avec du code local ; le traitement modèle, l’accès aux fichiers et la gestion des données dépendent du fournisseur configuré, du compte, des permissions et des outils.

Score de risque

3/10Low

Évaluation sur la gestion des données, la conformité, la sécurité et la transparence.

Vue d'ensemble

Codex CLI fonctionne depuis un dépôt local, mais l’exécution locale ne garantit pas que le traitement du modèle ou toutes les données restent sur l’appareil. Examiner le fournisseur de modèle configuré, le compte et les conditions de données. Les lectures de fichiers, commandes shell, plugins et outils MCP ont leurs propres limites de permission et peuvent exposer certains contenus à d’autres services. Un fournisseur de modèle local configuré séparément diffère d’une session traitée à distance ou d’une tâche déléguée au cloud Codex.

Facteurs de risque

3
  • L’exécution CLI locale n’établit pas que le traitement du modèle ou toutes les données restent sur l’appareil.
  • Les fichiers source sélectionnés et résultats d’outils peuvent devenir un contexte envoyé au fournisseur de modèle configuré.
  • L’accès au système de fichiers, shell, web et outils connectés a des limites de permission distinctes.

Recommandations

3
  • Vérifier le compte, le point de terminaison du fournisseur de modèle et les conditions de données applicables avant d’utiliser du code d’entreprise.
  • Examiner les permissions effectives sur fichiers, commandes et outils connectés ; tester les restrictions dans un dépôt synthétique isolé.
  • Examiner séparément les modifications générées et les copies locales ou chez le fournisseur par rapport à la décision d’autorisation d’entrée.

Gestion des données

Stockage
Données locales de session/espace de travail et chemin de traitement du fournisseur de modèle configuré ; inspecter les destinataires supplémentaires d’outils.
Conservation
Examiner séparément les paramètres locaux de session/historique et la politique du fournisseur choisi. Un paramètre de rétention ne décrit pas toutes les copies.
Entraînement sur les entrées
Dépend du fournisseur de modèle, du compte et des contrôles de données. L’exécution locale seule n’exclut pas que les entrées soient utilisées pour l’entraînement.

Découvrez les outils IA utilisés dans votre organisation.

Reliez votre recherche d’outils à l’activité IA des employés et aux questions de sécurité des données qui comptent pour votre équipe.