የሰው ሠራሽ አስተውሎት (AI) ሥርዓቶች የበለጠ አቅም እያገኙ ሲሄዱ በተጠቃሚዎች ስም እርምጃዎችን ይወስዳሉ። የኮድ ወኪሎች የውሂብ ማከማቻዎችን በራስ-ሰር መገምገም፣ ትዕዛዞችን ማስኬድ እና ከልማት መሣሪያዎች ጋር መስተጋብር መፍጠር ይችላሉ። እነዚህ ቀደም ሲል በሰው በቀጥታ መፈጸምን የሚጠይቁ ተግባራት ናቸው።
በCodex፣ እነዚህን ችሎታዎች ድርጅቶች ደህንነቱ በተጠበቀ ሁኔታ ለማሰማራት ከሚያስፈልጋቸው የቁጥጥር መሣሪያዎች ጎን ለጎን ነድፈናል። የደህንነት ቡድኖች ወኪሎች እንዴት እንደሚሠሩ ለማስተዳደር መንገዶች ያስፈልጋቸዋል፦ ምን መድረስ እንደሚችሉ፣ መቼ የሰው ማጽደቅ እንደሚያስፈልግ፣ ከየትኞቹ ሥርዓቶች ጋር መገናኘት እንደሚችሉ፣ እና ባህሪያቸውን ለማብራራት ምን ዓይነት ቴሌሜትሪ እንዳለ።
በOpenAI፣ Codexን በጥቂት ግልጽ ግቦች እናሰማራለን፦ ወኪሉን በግልጽ ቴክኒካዊ ድንበሮች ውስጥ መጠበቅ፣ ገንቢዎች በዝቅተኛ ስጋት እርምጃዎች ላይ በፍጥነት እንዲንቀሳቀሱ መፍቀድ፣ እና ከፍተኛ ስጋት ያላቸውን እርምጃዎች ግልጽ ማድረግ። ወኪሉ ምን እንዳደረገ መረዳት እና ኦዲት ማድረግ እንድንችል፣ የወኪል-ቤተኛ ቴሌሜትሪንም እንጠብቃለን። በተግባር፣ ይህ ማለት የሚተዳደር ውቅር፣ የተገደበ አፈጻጸም፣ የመረብ ፖሊሲዎች እና ለወኪል-ቤተኛ የሆኑ መዝገቦች ማለት ነው።
Codexን በቀላል መርህ እናሰማራለን፦ በተገደበ አካባቢ ውስጥ ውጤታማ መሆን አለበት፣ ዝቅተኛ ስጋት ያላቸው የዕለት ተዕለት እርምጃዎች ያለ እንቅፋት መከናወን አለባቸው፣ እና ከፍተኛ ስጋት ያላቸው እርምጃዎች ለግምገማ መቆም አለባቸው።
ማጽደቂያዎች እና ሳንድቦክሲንግ በአንድነት ይሰራሉ። ሳንድቦክሱ Codex የት መጻፍ እንደሚችል፣ አውታረ መረቡን መድረስ እንደሚችል ወይም እንደማይችል፣ እና የተጠበቁ መንገዶች እንደሚቆዩ ጨምሮ ቴክኒካዊ የአፈጻጸም ወሰን ይገልጻል። የማጽደቅ ፖሊሲ Codex አንድ እርምጃ ለመፈጸም ፈቃድ መቼ መጠየቅ እንዳለበት ይወስናል፣ ለምሳሌ ከሳንድቦክስ ውጭ አንድ ነገር ማድረግ ሲያስፈልገው። ተጠቃሚዎች እርምጃውን አንድ ጊዜ ብቻ ማጽደቅ ወይም ለዚያ ክፍለ ጊዜ ያንን ዓይነት እርምጃ ማጽደቅ ይችላሉ።
የsandbox ድንበርን ለሚሻገሩ ጥያቄዎች፣ ራስ ሰር-ግምገማ ሁነታ(በአዲስ መስኮት ውስጥ ይክፈታል)ን እየተጠቀምን ነው፣ ይህም ሲበራ ተጠቃሚዎች የCodex እርምጃዎችን ለማጽደቅ ቆም ማለት የሚኖርባቸውን ብዛት ለመቀነስ፣ አንዳንድ ዓይነት ጥያቄዎችን በራስ-ሰር የሚያጸድቅ ባህሪ ነው። Codex የታቀደውን እርምጃ እና የቅርብ ጊዜ አውድ ወደ ራስ-ሰር ማጽደቂያ ንዑስ ወኪል ይልካል፣ ይህም ተጠቃሚውን ከማቋረጥ ይልቅ ዝቅተኛ አደጋ ያላቸውን እርምጃዎች—ወይም በቂ የተጠቃሚ ፈቃድ ደረጃ ካለ ከፍተኛ አደጋ ያላቸውን እርምጃዎች—በራስ-ሰር ሊያጸድቅ ይችላል። ይህ Codex በመደበኛ ሥራዎች ላይ እንዲቀጥል ያደርጋል፣ ነገር ግን ከፍተኛ ተጋላጭነት ባላቸው ወይም ያልታሰቡ ውጤቶችን ሊያስከትሉ በሚችሉ እርምጃዎች ላይ አሁንም ያቆማል።
Codexን ገደብ የሌለበት ወደ ውጭ መዳረሻ እንዲኖረው አናስተዳድርም። የሚተዳደረው የአውታረ መረባችን ፖሊሲ የሚጠበቁ መዳረሻዎችን ይፈቅዳል፣ Codex እንዲደርስባቸው የማንፈልጋቸውን መዳረሻዎች ያግዳል፣ እና ለማይታወቁ ዶሜይኖች ማጽደቅን ይጠይቃል። ይህ Codex ሰፊ የአውታረ መረብ መዳረሻ ሳይሰጠው፣ የተለመዱና ጥሩ መሆናቸው የታወቁ የሥራ ፍሰቶችን እንዲያጠናቅቅ ያስችለዋል።
እንዲሁም Codex ማንነቱን እንዴት እንደሚያረጋግጥ እናስተዳድራለን። የCLI እና MCP OAuth ምስክርነቶች ደህንነቱ በተጠበቀ የOS keyring ውስጥ ይከማቻሉ። መግቢያው በChatGPT በኩል እንዲከናወን ይገደዳል። መዳረሻውም ለChatGPT የኢንተርፕራይዝ የሥራ ቦታ ብቻ ተገድቧል። ይህ የCodex አጠቃቀምን ከየስራ ቦታ ደረጃ ቁጥጥሮቻችን ጋር እንዲተሳሰር ያደርጋል። እንዲሁም የCodex እንቅስቃሴን ለድርጅታችን የስራ ቦታ በChatGPT የተገዢነት መዝገቦች መድረክ ውስጥ እንዲገኝ ያደርጋል።
Codex እያንዳንዱን የሼል ትዕዛዝ እኩል ደህንነቱ የተጠበቀ አድርጎ እንዳይቆጣጠር ደንቦችን እንጠቀማለን። መሐንዲሶች በዕለት ተዕለት ልማት የሚጠቀሙባቸው የተለመዱ አደገኛ ያልሆኑ ትዕዛዞች ከሳንድቦክስ ውጭ ያለ ማጽደቂያ ይፈቀዳሉ። ነገር ግን፣ የተወሰኑ አደገኛ ትዕዛዞች ሊታገዱ ወይም ማጽደቂያ ሊያስፈልጋቸው ይችላል። ይህ Codex መደበኛ የምህንድስና ተግባራትን በፍጥነት እንዲያከናውን ያስችለዋል። ነገር ግን፣ ከሳንድቦክስ ውጭ እንዲሠሩ የማንፈልጋቸውን ንድፎች እንዲገመገሙ ወይም እንዲታገዱ ያስገድዳል።
ይህን አቋም በክላውድ የሚተዳደሩ መስፈርቶችን፣ በmacOS የሚተዳደሩ ምርጫዎችን እና የአካባቢ መስፈርቶች ፋይሎችን በማጣመር ተግባራዊ እናደርጋለን። መስፈርቶች ተጠቃሚዎች ሊሽሯቸው የማይችሉ በአስተዳዳሪዎች የሚተገበሩ መቆጣጠሪያዎች ናቸው። የmacOS የሚተዳደሩ ምርጫዎች እና የአካባቢ መስፈርቶች ፋይሎች በቡድን፣ በተጠቃሚ ቡድን ወይም በአካባቢ የተለያዩ ውቅሮችን እየፈተንን አሁንም ወጥ የሆነ መነሻ መሠረት እንድንጠብቅ ያስችሉናል። እነዚህ ውቅሮች ዴስክቶፕ መተግበሪያውን፣ CLIን እና IDE ቅጥያውን ጨምሮ በአካባቢያዊ የCodex ገጽታዎች ሁሉ ላይ ይተገበራሉ።
ቁጥጥር የሥራው ግማሽ ብቻ ነው። ወኪሎች ከተሰማሩ በኋላ፣ የደህንነት ቡድኖች እነዚህ ወኪሎች ምን እያደረጉ እንደሆነ እና ለምን እንደሚያደርጉት ግልጽ እይታ ያስፈልጋቸዋል። የተለመዱ የደህንነት መዝገቦች Codex የወሰዳቸውን እርምጃዎች ሲመለከቱ አሁንም ጠቃሚ ናቸው፣ ነገር ግን በአብዛኛው የሚመልሱት “ምን ተከሰተ?” የሚለውን ነው፦ ሂደት ተጀመረ፣ ፋይል ተለወጠ፣ የአውታረ መረብ ግንኙነት ለማድረግ ተሞከረ። ተከላካዮች አሁንም Codex አንድ ነገር ለምን እንዳደረገ፣ ወይም የተጠቃሚው ዓላማ ምን እንደሆነ መገንዘብ ይኖርባቸዋል።
Codex ለደህንነት ቡድኖች ይበልጥ ወኪል-ተገንዛቢ የሆነ እይታ ሊሰጥ ይችላል። Codex እንደ የተጠቃሚ እርምጃዎች፣ የመሣሪያ ማጽደቂያ ውሳኔዎች፣ የመሣሪያ አፈጻጸም ውጤቶች፣ የMCP አገልጋይ አጠቃቀም፣ እና የአውታረ መረብ ፕሮክሲ ፍቀድ ወይም ከልክል ክስተቶች ያሉ የተለያዩ የCodex ክስተቶችን ለOpenTelemetry መዝገብ ወደ ውጭ መላክን ይደግፋል። የCodex እንቅስቃሴ ምዝግብ ማስታወሻዎችም ለEnterprise እና Edu ደንበኞች በOpenAI የተገዢነት መድረክ በኩል ይገኛሉ።
በOpenAI፣ የCodex መዝገቦች ከAI ኃይል ያለው የደህንነት መለየት ወኪል ጋር ጎን ለጎን እንጠቀማለን። የመጨረሻ ነጥብ ማስጠንቀቂያ Codex ያልተለመደ ነገር አደረገ ብሎ ሲገልጽ፣ የመጨረሻ ነጥብ ደህንነት መሣሪያው አጠራጣሪ ክስተት መከሰቱን ይነግረናል። ከዚያም የCodex መዝገቦች የተጠቃሚውን እና የወኪሉን አውዳዊ ዓላማ ለማብራራት ይረዳሉ። የሰው ሠራሽ አስተውሎት (AI) ደህንነት ቅድመ-ልየታ ወኪል የመጀመሪያውን ጥያቄ፣ የመሣሪያ እንቅስቃሴ፣ የማጽደቂያ ውሳኔዎች፣ የመሣሪያ ውጤቶች እና ማንኛውንም ተዛማጅ የአውታረ መረብ ፖሊሲ ውሳኔ ወይም እገዳ ለመመርመር የCodex መዝገቦችን ይጠቀማል። የሰው ሰራሽ አስተውሎት (AI) የደህንነት ቅድመ-ልየታ ወኪል በሚጠበቅ የወኪል ባህሪ፣ ጉዳት በሌላቸው ስህተቶች፣ እና በእውነት ወደ ከፍተኛ ደረጃ መላክን በሚያስፈልግ እንቅስቃሴ መካከል ለመለየት ትንታኔውን ለግምገማ ለደህንነት ቡድናችን ያቀርባል።
እንዲሁም ተመሳሳዩን ቴሌሜትሪ በአሠራር ረገድ እንጠቀማለን። እነዚህን ሎጎች የምንጠቀመው የውስጥ ተቀባይነት እንዴት እየተለወጠ እንደሆነ፣ የትኞቹ መሣሪያዎች እና የMCP ሰርቨሮች ጥቅም ላይ እየዋሉ እንዳሉ፣ የኔትወርክ sandbox ምን ያህል ጊዜ እያገደ ወይም የማረጋገጫ ጥያቄ እያቀረበ እንዳለ፣ እና rollout አሁንም የት ማስተካከያ እንደሚፈልግ ለመረዳት ነው። እነዚህ የOpenTelemetry ምዝግቦች በSIEM እና በተገዢነት ሎጊንግ ስርዓቶች ውስጥ በማዕከላዊነት ሊሰበሰቡ ይችላሉ።
እንደ Codex ያሉ የኮድ ጽሕፈት ወኪሎች በልማት የሥራ ፍሰቶች ውስጥ እየተዋሃዱ ሲሄዱ፣ የደኅንነት ቡድኖች ይህንን ሽግግር ለማስተዳደር በተለይ የተነደፉ መሣሪያዎች ያስፈልጋቸዋል። Codex ደኅንነቱ የተጠበቀ መቀበልን ለማረጋገጥ የሚያስፈልጉትን የቁጥጥር በይነገጾች፣ የውቅር አስተዳደር፣ ሳንድቦክሲንግ እና የወኪል ግንዛቤ ያለው ዝርዝር ቴሌሜትሪ ያቀርባል። እነዚያ ችሎታዎች ተዘጋጅተው ሲኖሩ፣ የደኅንነት ቡድኖች የገንቢዎችን ምርታማነት ለድርጅት ደኅንነት ከሚያስፈልጉት ታይነት እና ቁጥጥር ጋር በማመጣጠን፣ Codexን በበለጠ በራስ መተማመን ማንቃት ይችላሉ። Codexን ስለማዋቀር ተጨማሪ መረጃ እዚህ(በአዲስ መስኮት ውስጥ ይክፈታል)፣ እና ስለ ተገዢነት API ተጨማሪ መረጃ እዚህ(በአዲስ መስኮት ውስጥ ይክፈታል) ማግኘት ይቻላል።


