For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal

Segurança do sandbox

Isole cargas de trabalho, restrinja o acesso à rede e proteja as credenciais.

O código gerado por agentes pode acessar os arquivos, as credenciais e a rede disponíveis no ambiente em que é executado.

Isole cargas de trabalho

Execute cargas de trabalho em recursos computacionais isolados, como máquinas virtuais. Use ambientes separados para usuários ou cargas de trabalho que não devem compartilhar dados. Crie um projeto dedicado na OpenAI para seu aplicativo ou sua carga de trabalho.

Restrinja o acesso à rede

Permita tráfego de saída apenas para endpoints aprovados, incluindo os hosts necessários para o executor.

Configure o acesso à rede de acordo com o local de execução de cada conexão de ferramenta:

  • Os MCPs do executor se conectam a partir do seu ambiente. Permita o acesso aos servidores de que eles precisam.
  • Os MCPs remotos se conectam a partir do serviço da OpenAI. Seus endpoints devem estar acessíveis a partir desse serviço.

Consulte Ferramentas MCP para ver as opções de conexão.

Separe as credenciais

Conceda à chave do seu aplicativo as permissões api.agents.read e api.agents.write para sessões, além de api.responses.write para inferência. Adicione api.vaults.read e api.vaults.write para gerenciar cofres.

Forneça ao executor uma chave de ambiente como CODEX_API_KEY. Essa chave permite apenas conectar ambientes. Ela não pode autorizar nenhuma outra ação da API. Consulte Autenticação do executor para saber como configurar.

O código gerado por agentes pode ler a chave de ambiente. Mantenha a chave de API do seu aplicativo fora do ambiente. Não incorpore chaves em imagens, código-fonte ou logs. Faça a rotação ou a revogação das chaves quando necessário.

Intermedeie o acesso a serviços de terceiros

Mantenha as credenciais de terceiros fora do ambiente. Sempre que possível, encaminhe as requisições por um intermediário de credenciais. O intermediário injeta segredos nas requisições de saída aprovadas sem colocá-los no ambiente do agente.

Em um exemplo que você configura, as ferramentas do sandbox enviam requisições a um proxy externo que adiciona credenciais com escopo delimitado para destinos aprovados. A chave restrita do executor continua legível dentro do sandbox.

Armazene credenciais de longa duração em um gerenciador de segredos. Injetar um segredo armazenado no ambiente ainda o expõe ao código gerado por agentes. Faça a rotação das credenciais regularmente e revogue-as imediatamente se suspeitar de exposição.