For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

沙盒安全

隔离工作负载、限制网络访问并保护凭据。

智能体生成的代码可以访问其所在环境中的文件、凭据和网络。

隔离工作负载

在虚拟机等隔离的计算环境中运行工作负载。对于不得共享数据的用户或工作负载,请使用独立的环境。为您的应用或工作负载创建专用的 OpenAI 项目。

限制网络访问

仅允许出站流量访问获准的端点,包括执行器所需的主机

根据各个工具连接的运行位置配置网络访问:

  • 执行器 MCP 从您的环境发起连接。请允许其访问所需的服务器。
  • 远程 MCP 从 OpenAI 的服务发起连接。该服务必须能够访问这些 MCP 的端点。

有关连接选项,请参阅MCP 工具

分离凭据

为您的应用密钥授予用于会话的 api.agents.readapi.agents.write 权限,以及用于推理的 api.responses.write 权限。如需管理保管库,请添加 api.vaults.readapi.vaults.write 权限。

环境密钥作为 CODEX_API_KEY 提供给执行器。此密钥仅允许连接环境,不能授权任何其他 API 操作。有关设置方法,请参阅执行器身份验证

智能体生成的代码可以读取环境密钥。请将您的应用 API 密钥保存在环境之外。不要将密钥嵌入镜像、源代码或日志中。根据需要轮换或撤销密钥。

通过代理访问第三方服务

将第三方凭据保存在环境之外。尽可能通过凭据代理转发请求。代理会将机密信息注入获准的出站请求,而不会将其放入智能体的环境中。

在一个由您配置的示例中,沙盒工具向外部代理发送请求,代理为获准的目标地址添加具有特定权限范围的凭据。沙盒内仍可读取权限受限的执行器密钥。

将长期有效的凭据存储在机密管理器中。将存储的机密信息注入环境,仍会使智能体生成的代码能够访问这些信息。请定期轮换凭据,并在怀疑凭据泄露时立即撤销。