Le code généré par un agent peut accéder aux fichiers, aux informations d’authentification et au réseau disponibles dans son environnement.
Isolez les charges de travail
Exécutez les charges de travail sur des ressources de calcul isolées, telles que des machines virtuelles. Utilisez des environnements distincts pour les utilisateurs ou les charges de travail qui ne doivent pas partager de données. Créez un projet OpenAI dédié à votre application ou à votre charge de travail.
Limitez l’accès au réseau
Autorisez le trafic sortant uniquement vers les points de terminaison approuvés, notamment les hôtes requis par l’exécuteur.
Configurez l’accès au réseau en fonction de l’endroit d’où part chaque connexion d’outil :
- Les MCP de l’exécuteur se connectent depuis votre environnement. Autorisez l’accès aux serveurs dont ils ont besoin.
- Les MCP à distance se connectent depuis le service d’OpenAI. Leurs points de terminaison doivent être accessibles depuis ce service.
Consultez la page Outils MCP pour connaître les options de connexion.
Séparez les informations d’authentification
Accordez à la clé de votre application les permissions api.agents.read et api.agents.write pour les sessions, ainsi que api.responses.write pour l’inférence. Ajoutez api.vaults.read et api.vaults.write pour gérer les coffres-forts.
Fournissez à l’exécuteur une clé d’environnement comme valeur de CODEX_API_KEY. Cette clé permet uniquement de connecter des environnements. Elle ne peut autoriser aucune autre action d’API. Pour la configuration, consultez la page Authentification de l’exécuteur.
Le code généré par un agent peut lire la clé d’environnement. Conservez la clé API de votre application en dehors de l’environnement. N’intégrez pas de clés dans les images, le code source ou les journaux. Renouvelez ou révoquez les clés si nécessaire.
Utilisez un intermédiaire pour l’accès aux services tiers
Conservez les informations d’authentification des services tiers en dehors de l’environnement. Dans la mesure du possible, faites transiter les requêtes par un intermédiaire chargé de l’authentification. Celui-ci injecte les secrets dans les requêtes sortantes approuvées sans les placer dans l’environnement de l’agent.

Stockez les informations d’authentification à longue durée de validité dans un gestionnaire de secrets. L’injection d’un secret stocké dans l’environnement l’expose tout de même au code généré par un agent. Renouvelez régulièrement les informations d’authentification et révoquez-les immédiatement si vous soupçonnez qu’elles ont été exposées.