O código gerado por agentes pode acessar os arquivos, as credenciais e a rede disponíveis no ambiente em que é executado.
Isole cargas de trabalho
Execute cargas de trabalho em recursos computacionais isolados, como máquinas virtuais. Use ambientes separados para usuários ou cargas de trabalho que não devem compartilhar dados. Crie um projeto dedicado na OpenAI para seu aplicativo ou sua carga de trabalho.
Restrinja o acesso à rede
Permita tráfego de saída apenas para endpoints aprovados, incluindo os hosts necessários para o executor.
Configure o acesso à rede de acordo com o local de execução de cada conexão de ferramenta:
- Os MCPs do executor se conectam a partir do seu ambiente. Permita o acesso aos servidores de que eles precisam.
- Os MCPs remotos se conectam a partir do serviço da OpenAI. Seus endpoints devem estar acessíveis a partir desse serviço.
Consulte Ferramentas MCP para ver as opções de conexão.
Separe as credenciais
Conceda à chave do seu aplicativo as permissões api.agents.read e api.agents.write para sessões, além de api.responses.write para inferência. Adicione api.vaults.read e api.vaults.write para gerenciar cofres.
Forneça ao executor uma chave de ambiente como CODEX_API_KEY. Essa chave permite apenas conectar ambientes. Ela não pode autorizar nenhuma outra ação da API. Consulte Autenticação do executor para saber como configurar.
O código gerado por agentes pode ler a chave de ambiente. Mantenha a chave de API do seu aplicativo fora do ambiente. Não incorpore chaves em imagens, código-fonte ou logs. Faça a rotação ou a revogação das chaves quando necessário.
Intermedeie o acesso a serviços de terceiros
Mantenha as credenciais de terceiros fora do ambiente. Sempre que possível, encaminhe as requisições por um intermediário de credenciais. O intermediário injeta segredos nas requisições de saída aprovadas sem colocá-los no ambiente do agente.

Armazene credenciais de longa duração em um gerenciador de segredos. Injetar um segredo armazenado no ambiente ainda o expõe ao código gerado por agentes. Faça a rotação das credenciais regularmente e revogue-as imediatamente se suspeitar de exposição.