#AI
OpenAI 上线 Codex 代理安全策略台
OpenAI 在 Codex 企业文档里添加 **Agent Security** 管理页:管理员从这里集中管理策略与配置,原先的 Policies & Configuration 被它取代。两者的上线节奏相互独立,也和 Work、dots 的本地电脑访问开关无关。
符合条件的旧云策略会自动迁移,原有设置并入 **Global**,策略分配与优先级顺序都保留下来。文档明确要求管理员迁完后要逐条核对,确认这些策略符合组织的实际管控意图——注意复核动作本身并不会开启 Work Cloud 的本地电脑访问。
💡 为什么值得看企业管理员可一处管控审批、联网与沙箱,旧策略自动迁移,需及时复核。
策略分层怎幺设
- **Global**:编排层控制放这里:审批策略与复核人、允许的联网搜索模式、托管工具与 MCP 插件等;环境覆盖改不动这一类。
- **Local / Codex Cloud**:环境覆盖只作用于执行设置,如沙箱模式、文档系统权限、托管执行联网;没配覆盖时继承 Global。
- **优先级**:跨策略时高优先级策略压过低优先级,哪怕后者更具体;同一策略内则按「分系统环境覆盖 → 全系统环境覆盖 → Global」解析。
查证
来源档案
OpenAI Codex 企业文档
OpenAI 官方开发者文档中的企业管理员章节,逐项列出 Agent Security 的控制字段与 requirements.toml 对应关系。
官方一手,可信度高。但这是配置参考类文档,不含发布时间、也不说明是否有实际企业已受影响,只能确认功能已上线。
延伸阅读
搞清楚哪些控制能在环境层覆盖、哪些必须锁在 Global,是企业配策略时最容易踩的坑。
Agent Security 的域名规则与 Cloud 环境互联网设置互不覆盖,文档点名了这两种限制会各管各的。