从写代码,到创作下一幕

探索 字节跳动 - 火山方舟 的 AI 编程与视频创作活动。

Agent Plan & Coding Plan

一站体验多款热门模型,为 AI 编程与智能体开发提供更多选择。新用户可联系(微信: goo_lvyouyou)免费体验 9.9 agent plan。

Seedance 2.5

让创意,跃然成片。探索 30 秒视频、多模态参考与局部编辑,把脑海中的画面变成下一支作品。

中文

管理员设置

管理员部署指南

规划、配置并验证 ChatGPT Enterprise 在工作区和开发者使用端的部署

使用本指南规划 ChatGPT Enterprise 在以下管理 边界内的部署:

  • 工作区访问权限。
  • ChatGPT 桌面应用、Codex CLI 和 IDE 扩展中 所涵盖功能的本地运行时策略。
  • Codex 云端。
  • Platform API 访问权限。
  • 插件和连接器访问权限。
  • 已连接系统中的权限。

首次部署时,请按顺序完成这些步骤;也可以使用链接中的页面来调整 某一个边界。

如果你管理本地 Codex 客户端使用的模型网关,请参阅 通过网关部署 Codex,了解网关 资格验证、凭据分发和客户端交接。如果部署使用工作区功能, 请单独配置工作区访问权限。

在工作区设置中,Codex 和 Work 本地访问 将本地 Codex 和 Work 访问权限合并到允许成员在本地使用 Codex 和 Work 下。部分工作区 则提供独立的 Codex 本地访问 和 Work 本地访问 部分。在 这种布局中,允许成员在本地使用 Codex 控制 Codex,而在本地使用 Work 控制 Work。启用其中一项不会启用另一项。 这些标签标识的是工作区权限,并非独立的产品或客户端。 令牌权限和凭据有效期限制会显示在访问 令牌 部分或本地访问部分,具体取决于工作区。 受管配置是独立的策略层,可约束这些客户端中所涵盖功能 支持的运行时行为。本指南会在行为或可用性存在差异时 指明具体的使用端。

有关访问控制的概述,请参阅 角色和工作区权限。 有关当前 ChatGPT 工作区操作流程,请使用帮助中心指南;有关本地和托管 运行时行为,请使用链接中的开发者文档。

有关企业安全、隐私和运行时保护,请参阅 智能体审批与安全和 Codex 安全白皮书。

第 1 步:指定负责人并选择部署方式

为部署的每个部分指定负责人:

  • 工作区访问权限: 成员资格、席位、角色以及受支持的工作区 功能。
  • 本地运行时策略: 审批、权限配置档案、文件系统和 网络访问,以及受支持本地客户端的其他要求。
  • Codex 云端: 托管环境、仓库连接和云端 运行时策略。
  • 已连接系统: 提供商侧的应用安装、账户和 权限。
  • 报告与合规: 分析访问权限、审计导出以及下游 数据处理。

确定各类用户是否需要 ChatGPT 桌面应用、Codex CLI、IDE 扩展中所涵盖的 本地功能、Codex 云端,或其中的组合。如果 工作流使用 API key 身份验证,请将 Platform API 访问权限视为独立的组织和项目边界。

第 2 步:配置工作区访问权限和身份

使用 ChatGPT 工作区成员资格、席位、群组和受支持的 RBAC 权限, 向目标用户授予受支持的工作区功能。请依据当前工作区指南验证本地 客户端和 Codex 云端访问权限, 不要假定同一个角色控制所有使用端。仅向负责管理工作区的人员 授予内置管理角色。

工作区控件和标签会随时间变化。请使用以下来源了解当前 操作流程:

使用具有预期权限的成员账户测试登录和功能访问。工作区访问权限不会授予已连接服务中的仓库、文件或操作访问 权限。

设置 Work Cloud 的本地计算机访问权限

如果部署包含 Work 或 dots 的本地计算机访问,请在部署前检查 Agent Security 中的策略。策略迁移和功能访问是两项独立的变更;确认流程不要求先创建策略才能启用访问。启用受管策略时,受支持的 Global 策略负责管控云端编排。本地执行要求和设备控制负责管控已连接的计算机。Work 云端容器和 dots 云端计算机使用各自的执行配置和要求。请按照 Work Cloud 和 dots 的本地计算机访问了解各自的设置和资格要求。

使用策略 API 管理 Global 设置。要管理 Local 或 Codex Cloud 设置,请使用 Agent Security UI。现有 Global API 工作流在迁移后仍然可用。请测试脚本和 Terraform 集成,并确认策略分配和排序保持不变。

启用同步前,请检查兼容性:

网络策略。在支持环境覆盖的情况下,请测试受管配置中记录的 experimental_network 例外。即使环境允许访问,全局限制仍可能有效。

  • 企业钩子。 如果工作区已启用此功能,Work Cloud 的本地计算机访问支持管理员定义的 MCP 钩子,这些钩子在云端协调器(编排器)上针对受支持的生命周期事件和工具事件运行。云端编排不支持命令钩子,也不支持来自本地配置或插件的钩子,即使工具在本地执行也是如此。

  • 不受支持的钩子。 云端编排不支持命令钩子,也不支持来自本地配置或插件的钩子,即使工具在本地执行也是如此。当编排和执行均在本地进行时,现有受支持的钩子仍可在仅限本地的 Work 和 Codex 聊天中使用。管理员仍可在 Agent Security 中为这些工作流配置受支持的受管钩子。

  • 审计。 在依赖这些钩子之前,请测试回调连接,确认它接收的事件,并检查失败对任务的影响。MCP 钩子不提供完整的 Compliance API 审计记录。

  • 数据要求。Work Cloud 的本地计算机访问不提供严格的零数据保留。数据驻留和推理驻留仅涵盖符合条件的内容,以及受支持的工作负载、区域和配置。Enterprise Key Management (EKM) 涵盖符合条件的工作区中受支持的已存储内容。Work 不支持 阿联酋推理驻留。如果任何云端策略中启用了 enforce_residency,Work 和 dots 的允许本地计算机访问 都会被禁用。这项保护措施不会配置工作区驻留,也不会单独禁用 Work Cloud 或 dots。如果组织要求 ZDR,请勿启用此功能。

作为工作区所有者,请检查目标用户或群组的 Work 权限。启用 Work Cloud,然后开启允许本地计算机访问。使用受支持的角色分配授予访问权限。请参阅角色和工作区权限。

第 3 步:配置本地运行时要求

当用户在 ChatGPT 桌面应用、Codex CLI 或 IDE 扩展中启动受支持的 本地运行,本地要求会约束运行时行为。通过受支持的云端、设备或系统渠道 分发 requirements.toml。请将 此策略与 ChatGPT 工作区角色和群组分开管理。

对于受支持的本地客户端,请使用权限配置档案,避免围绕旧版 沙盒模式限制构建新部署。例如:

default_permissions = ":workspace"

[allowed_permission_profiles]
":read-only" = true
":workspace" = true

要在受支持的浏览器和桌面功能端全面禁用 Computer Use, 请约束参与该体验的每个公开功能键:

[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false

有关权威键列表、分发行为、优先级以及更多 示例,请参阅 受管配置和 requirements.toml 参考。

第 4 步:统一仓库配置

使用仓库级配置共享项目默认设置、规则和 技能,无需为每位用户重复设置。根据功能文档中指定的位置,将配置提交到 .codex 或 .agents:

类型 来源 用途
配置 配置基础 为受支持的本地客户端设置仓库默认值
规则 规则 控制在沙盒外需要审批的命令
技能 构建技能 向受支持的客户端提供仓库工作流

仓库配置可以提供默认设置和可复用的工作流,但不能 授予工作区、模型、Platform API 或已连接系统的访问权限。

第 5 步:配置 Codex 云端

Codex 云端使用托管环境和已连接的源代码仓库。

Enterprise 工作区默认关闭 Codex Cloud。现有的在云端使用 Codex 设置会从 Codex Cloud (Legacy) 沿用:已经 启用 Cloud 的工作区保留访问权限,已禁用 Cloud 的工作区则保持关闭, 直到管理员将其启用。访问权限仍受部署和工作区 限制约束。

规划每个边界:

  1. 向目标用户授予在云端使用 Codex 权限。另行向 创建和编辑工作区共享环境的人员授予管理工作区环境 权限。请参阅 工作区角色指南。
  2. 安装并配置受支持的源系统集成。
  3. 在源系统中,将仓库访问权限限制为各类 用户所需的仓库。
  4. 为这些仓库配置云端环境、敏感信息、互联网访问权限以及受支持的 云端受管要求。
  5. 配置代码评审等可选托管工作流。
  6. 使用具有代表性的成员测试任务访问,并由 指定管理员测试环境管理。验证每个人的工作区、环境 和仓库权限。

云端环境不会继承本地设备策略、MDM 设置或本地 网络访问权限。请将受支持的云端受管要求与 安装在用户计算机上的要求分开评审。请参阅 连接到服务 了解目标位置访问权限,并参阅 Agent Security 了解工作区要求如何约束云端环境。

Codex 云端遵循已连接源系统提供的仓库权限和 保护措施。工作区访问权限不会绕过这些控制。有关设置和 运行时指南,请参阅云端环境。

第 6 步:配置插件和已连接功能

请将插件安装、捆绑技能、由连接器支持的功能、 连接器操作和源系统授权作为独立决策进行评审。 禁用由连接器支持的功能不一定会卸载 插件或其捆绑技能。

在将插件或技能纳入部署之前:

  1. 确认其来源、责任人、目标用户和评审日期。
  2. 评审捆绑的技能、连接器、MCP server、钩子,以及每项功能所需的数据和 操作。
  3. 使用非敏感数据和所需的最低访问权限进行测试。
  4. 记录负责复核和停用的人员。

插件可用于 ChatGPT 网页端、桌面端和移动端的 Chat 和 Work, 也可用于 ChatGPT 桌面应用中的 Codex,以及 Codex CLI 插件浏览器。 IDE 扩展不支持插件。 ChatGPT 和 Codex 共享一个通用的公开插件目录;工作区 控制决定成员可以访问其中哪些插件。

有关完整模型,请参阅插件控制和 技能控制。

第 7 步:建立治理和可观测性

选择与问题相匹配的报告渠道:

构建集成时,请使用需要身份验证的 API 参考文档,了解当前访问要求、数据结构、 字段、保留期限和请求行为。

保护集成边界:

  • 将 API key 和其他集成凭据存储在组织的 敏感信息管理系统中。
  • 将下游系统和保留数据的访问权限限制为已获批准的 用户。
  • 根据导出的 Compliance API 记录的敏感程度和 组织的保留策略保护这些记录,并依据当前接口约定测试收集和删除 工作流。

第 8 步:验证并维护部署

启用 Work Cloud 的本地计算机访问后,创建新任务,并从另一台受支持的设备继续对话。现有任务不会迁移,会保留原有的仅限本地或仅限云端行为。对于需要计算机文件或工具的步骤,请保持计算机在线。测试一项策略应允许的操作和一项应阻止的操作,分别检查本地和云端执行所适用的审批、文件系统和网络限制。还应测试本地计算机不可用时启动新一轮交互的情况。符合条件的任务可以在云端容器中继续运行,但无法访问该计算机的本地文件或工具。任务无法在一轮交互期间从本地执行切换到云端。

记录实际生效的设置和每项测试的结果。如果限制未按预期生效,请在用户依赖该限制之前解决问题。按照文档说明的行为禁用同步。将移除访问权限、中断任务和数据保留视为独立操作。

使用具有代表性的身份验证每个适用边界:

  • ChatGPT 工作区成员资格、席位和受支持的角色权限。
  • ChatGPT 桌面应用、Codex CLI 和 IDE 扩展中所涵盖的本地功能,包括登录和实际生效的运行时要求。
  • Codex 云端访问权限、环境配置和仓库权限。
  • API key 工作流的 Platform API 组织和项目访问权限。
  • 插件安装、捆绑技能、连接器访问权限和受支持的操作。
  • 已连接系统的授权和数据访问权限。
  • 负责管理员的分析和合规访问权限。

记录每项控制的负责人和当前操作流程来源。这份记录 可让管理员在 UI 或策略变化时更新操作流程,而无需 改变管理模型。

首次部署后,评审访问权限、已连接功能、点数使用量、 支持反馈以及团队实际使用的工作流。当这些信号发生变化时,调整部署 范围和管理员指南。

如果需要关闭 Work Cloud 的本地计算机访问

关闭 Work Cloud 的本地计算机访问会中断当前正在运行的交互轮次。用户可以在现有云端对话中启动新一轮交互。该轮交互会自动使用 Work Cloud,且无法访问本地文件。请告知用户在中断后启动新一轮交互,并说明云端聊天将无法再访问本地文件。