OpenAI가 Codex를 안전하게 운영하는 법
OpenAI는 Codex를 sandbox·approval·telemetry로 안전하게 운영한다고 밝혔다.
OpenAI는 Codex를 자유롭게 돌리는 대신 sandbox와 approval policy를 함께 묶어 통제한다. sandbox는 쓰기 경로, 네트워크, 보호 경계를 정하고, approval policy는 sandbox 밖 동작이나 고위험 작업에서 사람의 검토를 요구한다. 사용자는 한 번만 승인하거나 해당 유형을 세션 전체에 허용할 수 있고, 반복적인 저위험 요청은 Auto-review mode가 자동 승인해 흐름을 유지한다.
네트워크와 인증도 강하게 제한한다. 알려진 목적지만 허용하고 낯선 도메인은 승인 없이 막으며, pastebin.com 같은 도메인은 명시적으로 차단할 수 있다. CLI와 MCP OAuth 자격 증명은 OS keyring에 저장하고, 로그인은 ChatGPT와 특정 enterprise workspace에 고정한다.
명령어 정책은 prefix_rule로 관리한다. gh pr view/list, kubectl get/describe/logs 같은 읽기 전용 패턴은 허용하고, 위험한 명령은 차단하거나 승인으로 돌린다. 이 구성은 cloud-managed requirements, macOS managed preferences, local requirements 파일로 배포되며, desktop app, CLI, IDE extension 전반에 적용된다.
가시성은 OpenTelemetry 로그로 확보한다.
- 사용자 프롬프트
- tool 승인 결정과 실행 결과
- MCP server 사용
- network proxy allow/deny 이벤트
이 로그는 Compliance Platform과 SIEM에 집계할 수 있고, OpenAI의 AI security triage agent가 원래 요청, tool activity, 승인, 네트워크 정책 판단을 함께 분석해 정상 행동과 실제 위험을 구분한다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.