For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal

Seguridad del sandbox

Aísla las cargas de trabajo, restringe el acceso a la red y protege las credenciales.

El código generado por agentes puede acceder a los archivos, las credenciales y la red disponibles en su entorno.

Aislar las cargas de trabajo

Ejecuta las cargas de trabajo en recursos de cómputo aislados, como máquinas virtuales. Usa entornos separados para los usuarios o las cargas de trabajo que no deban compartir datos. Crea un proyecto de OpenAI exclusivo para tu aplicación o carga de trabajo.

Restringir el acceso a la red

Permite el tráfico saliente solo hacia puntos de acceso aprobados, incluidos los hosts requeridos por el ejecutor.

Configura el acceso a la red según el lugar desde el que se establece cada conexión de herramienta:

  • Los MCP del ejecutor se conectan desde tu entorno. Permite el acceso a los servidores que necesitan.
  • Los MCP remotos se conectan desde el servicio de OpenAI. Sus puntos de acceso deben ser accesibles desde ese servicio.

Consulta las opciones de conexión en Herramientas MCP.

Separar las credenciales

Otorga a la clave de tu aplicación los permisos api.agents.read y api.agents.write para las sesiones, además de api.responses.write para la inferencia. Agrega api.vaults.read y api.vaults.write para administrar las bóvedas.

Proporciona al ejecutor una clave de entorno como CODEX_API_KEY. Esta clave solo permite conectar entornos. No puede autorizar ninguna otra acción de la API. Consulta Autenticación del ejecutor para configurarla.

El código generado por agentes puede leer la clave de entorno. Mantén la clave de API de tu aplicación fuera del entorno. No incluyas claves en imágenes, código fuente ni registros. Rota o revoca las claves cuando sea necesario.

Gestionar el acceso a terceros mediante un intermediario

Mantén las credenciales de terceros fuera del entorno. Siempre que sea posible, dirige las solicitudes a través de un intermediario de credenciales. El intermediario inyecta secretos en las solicitudes salientes aprobadas sin colocarlos en el entorno del agente.

En un ejemplo que tú configuras, las herramientas del sandbox envían solicitudes a un proxy externo que agrega credenciales de alcance limitado para los destinos aprobados. La clave restringida del ejecutor sigue siendo legible dentro del sandbox.

Almacena las credenciales de larga duración en un administrador de secretos. Inyectar un secreto almacenado en el entorno también lo expone al código generado por agentes. Rota las credenciales con regularidad y revócalas de inmediato si sospechas que quedaron expuestas.