Ce guide suit l’exemple Python bêta d’Oracle et utilise le provisionnement géré par l’application : votre application crée et supprime à la fois la session de l’API Agents et le bac à sable OCI.
Consultez l’exemple de gestion par l’application dans l’OpenAI Cookbook.
Consultez la page Cycle de vie du bac à sable pour connaître les modes de provisionnement et le comportement des connexions.
Les OCI GenAI Sandboxes sont en version bêta. Contactez votre responsable de compte Oracle pour obtenir l’accès pour votre compte.
Avant de commencer
Créez un projet Generative AI prenant en charge les bacs à sable. Accordez à votre identité OCI l’autorisation de gérer les projets et les bacs à sable dans le compartiment du projet. Remplacez les espaces réservés dans ces politiques IAM :
allow group <group-name> to manage generative-ai-sandbox in compartment <compartment-name>
allow group <group-name> to manage generative-ai-project in compartment <compartment-name>
Utilisez un environnement d’exécution de bac à sable comprenant Node.js et npm. L’exemple d’Oracle demande python-3.11 par défaut ; choisissez un environnement d’exécution personnalisé compatible si celui-ci n’inclut pas npm.
Si votre projet limite le trafic sortant, autorisez les connexions HTTPS vers registry.npmjs.org pour installer Codex, les connexions HTTPS vers api.openai.com et les connexions WebSocket sécurisées vers codex-cloud-environments.chatgpt.com. Consultez la section Accès réseau de l’exécuteur.
1. Installez la CLI OCI et le SDK bêta
Créez un environnement virtuel et installez la CLI OCI :
uv venv --python 3.14
source .venv/bin/activate
uv pip install --upgrade oci-cli
Installez ensuite le SDK Python bêta fourni par Oracle lors de la prise en main :
uv pip install "/path/to/oci-<beta-version>-py3-none-any.whl"
Installez le SDK bêta après la CLI. L’installation ou la mise à niveau de oci-cli par la suite peut remplacer ce SDK par le paquet oci de PyPI ; réinstallez le fichier wheel bêta si cela se produit. Le SDK bêta doit inclure oci.generative_ai_sandbox.
2. Configurez l’environnement OCI
Authentifiez un profil utilisant un jeton de sécurité dans la région activée pour votre compte :
oci session authenticate --profile-name Sandbox --region us-chicago-1
Définissez l’OCID du projet et les identifiants OpenAI sans les inclure dans un commit :
export OCI_SANDBOX_PROJECT_ID="ocid1.generativeaiproject..."
export OPENAI_API_KEY="..."
export OPENAI_EXECUTOR_API_KEY="..."
Utilisez OPENAI_API_KEY pour les requêtes de l’application. Affectez une clé d’environnement à OPENAI_EXECUTOR_API_KEY et transmettez uniquement cette clé au bac à sable sous le nom CODEX_API_KEY.
L’exemple d’Oracle lit le profil Sandbox et utilise us-chicago-1. Pour remplacer ses valeurs par défaut :
export OCI_SANDBOX_PROFILE="my-profile"
export OCI_SANDBOX_REGION="us-chicago-1"
L’exemple accepte également ces paramètres facultatifs :
| Paramètre | Valeur par défaut |
|---|---|
OCI_SANDBOX_ENDPOINT | https://inference.generativeai.<region>.oci.oraclecloud.com |
OCI_SANDBOX_RUNTIME | python-3.11 |
OCI_SANDBOX_SHAPE | SMALL |
OCI_SANDBOX_EXPIRATION | PT30M (30 minutes) |
Lorsque vous configurez votre propre application, utilisez le jeton de sécurité et la clé privée du profil avec oci.auth.signers.SecurityTokenSigner. Créez un client de bac à sable avec GenerativeAiSandboxClient du module oci.generative_ai_sandbox, en utilisant la région et le point de terminaison sélectionnés.
3. Exécutez une session gérée par l’application
Consultez le guide de connexion auto-hébergée pour les requêtes à l’API Agents et la commande de démarrage de l’exécuteur. Suivez les mêmes étapes que dans l’exemple d’Oracle :
- Créez une session auto-hébergée de l’API Agents avec
/workspacecomme répertoire de travail. Conservez l’ID de la session et l’ID de l’environnement. - Créez un OCI GenAI Sandbox et attendez qu’il atteigne l’état
RUNNING. - Installez Codex et écrivez le fichier
/workspace/brief.txtdans le bac à sable. - Démarrez
codex exec-serveren utilisant l’identifiant d’environnement de la session et la clé d’environnement. - Ouvrez le flux d’événements de la session, puis envoyez un message demandant à l’agent de transformer
brief.txten plan de migration. Attendez la fin de l’exécution et lisez le fichier/workspace/plan.mdgénéré. - Arrêtez et supprimez le bac à sable OCI, puis supprimez la session de l’API Agents. Tentez les deux opérations de nettoyage, même si l’une échoue.
Gardez les deux ressources actives pour les échanges suivants et récupérez les fichiers avant de supprimer le bac à sable. Utilisez la version du SDK bêta indiquée par Oracle ; les versions préliminaires peuvent renommer les API des bacs à sable.
Références
- Consultez la documentation d’OCI Generative AI
- Consultez la documentation du SDK Python OCI
- Consultez la documentation du SDK TypeScript OCI
- Consultez la documentation sur l’authentification de la CLI OCI