探所 Curio 再探再报 了解探所 →
#AI

OpenAI 上线 Codex 代理安全策略台

OpenAI 在 Codex 企业文档里添加 **Agent Security** 管理页:管理员从这里集中管理策略与配置,原先的 Policies & Configuration 被它取代。两者的上线节奏相互独立,也和 Work、dots 的本地电脑访问开关无关。

符合条件的旧云策略会自动迁移,原有设置并入 **Global**,策略分配与优先级顺序都保留下来。文档明确要求管理员迁完后要逐条核对,确认这些策略符合组织的实际管控意图——注意复核动作本身并不会开启 Work Cloud 的本地电脑访问。

💡 为什么值得看企业管理员可一处管控审批、联网与沙箱,旧策略自动迁移,需及时复核。

策略分层怎幺设

  • **Global**:编排层控制放这里:审批策略与复核人、允许的联网搜索模式、托管工具与 MCP 插件等;环境覆盖改不动这一类。
  • **Local / Codex Cloud**:环境覆盖只作用于执行设置,如沙箱模式、文档系统权限、托管执行联网;没配覆盖时继承 Global。
  • **优先级**:跨策略时高优先级策略压过低优先级,哪怕后者更具体;同一策略内则按「分系统环境覆盖 → 全系统环境覆盖 → Global」解析。

查证

来源档案

OpenAI Codex 企业文档

OpenAI 官方开发者文档中的企业管理员章节,逐项列出 Agent Security 的控制字段与 requirements.toml 对应关系。

官方一手,可信度高。但这是配置参考类文档,不含发布时间、也不说明是否有实际企业已受影响,只能确认功能已上线。

延伸阅读

编排 vs 执行分层 · developers.openai.com
搞清楚哪些控制能在环境层覆盖、哪些必须锁在 Global,是企业配策略时最容易踩的坑。
Cloud 联网不等于命令网络 · developers.openai.com
Agent Security 的域名规则与 Cloud 环境互联网设置互不覆盖,文档点名了这两种限制会各管各的。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 目前邀请测试中