Sistema de proteção de segurança do Codex
O Codex garante a segurança do código por meio de um mecanismo de proteção de cinco camadas:
- Sandbox de isolamento de redeTodas as tarefas são executadas em contêineres com acesso à rede externa desativado, bloqueando a possibilidade de exfiltração de dados
- Princípio da menor autoridade (LAP)GitHub: acessa apenas os repositórios do GitHub explicitamente autorizados pelo usuário, não pode verificar outros repositórios
- Transparência operacionalFornecimento de registros completos do terminal e registros de resultados de testes, todas as modificações são rastreáveis
- Destruição ambiental provisóriaDestrua o ambiente de sandbox assim que a tarefa for concluída, não deixando nenhuma cópia do código para trás
- Controle de alteração de códigoTodas as alterações estão sujeitas à revisão do usuário antes de serem mescladas e não reescrevem diretamente a ramificação principal.
Seu projeto de segurança foi validado em nível empresarial e, na prática, as inteligências não podem se conectar ativamente a serviços externos nem reter o estado do ambiente após a conclusão de uma tarefa, o que equivale ao uso de um ambiente isolado completamente novo para cada tarefa.
Essa resposta foi extraída do artigoChatGPT Codex: um corpo inteligente para automatizar tarefas de engenharia de softwareO
































