AI Briefing

OpenAI, Codex 안전 운영 공개

How OpenAI runs its Codex coding agent safely at scale

·2026.05.10 01:58

핵심 내용

OpenAI가 Codex의 승인·샌드박스·로그 체계를 공개했다.

자세히 보기

OpenAI는 Codex를 제한된 실행 환경 안에서 운영하며, 저위험 작업은 빠르게 통과시키고 고위험 작업은 승인으로 멈추게 하는 방식을 설명했다.

  • Sandbox가 쓰기 범위, 네트워크 접근, 보호 경로를 제어한다.
  • Approval policy가 sandbox 밖 동작이나 위험한 작업에 대해 사용자 승인을 요구한다.
  • auto_review 모드는 계획된 행동과 최근 컨텍스트를 별도 subagent에 보내 저위험 요청을 자동 승인한다.
  • 네트워크는 허용된 목적지만 통과시키고, 낯선 도메인은 승인 대상으로 둔다.
  • CLI/MCP OAuth 자격 증명은 OS keyring에 저장하고, ChatGPT 로그인과 enterprise workspace 고정을 사용한다.
  • prefix_rule로 gh pr view/list, kubectl get/describe/logs 같은 반복 명령은 허용하고 위험한 패턴은 통제한다.

관리 방식은 cloud-managed requirements, macOS managed preferences, local requirements files로 배포되며, 데스크톱 앱·CLI·IDE extension 전반에 적용된다.

운영·감사를 위해 OpenTelemetry 로그로 사용자 프롬프트, 승인 결정, 실행 결과, MCP server 사용, 네트워크 allow/deny 이벤트를 내보내고, Enterprise/Edu용 Compliance Platform에서도 Codex 활동을 확인할 수 있다고 밝혔다. OpenAI는 이 로그를 보안 트리아지와 롤아웃 튜닝에도 활용한다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.