Agent Security

Kelola kebijakan Global dan pengaturan lingkungan untuk ChatGPT Work dan Codex

Gunakan Agent Security di Konsol Admin untuk mengelola kebijakan dan konfigurasi. Fitur ini menggantikan Kebijakan & Konfigurasi. Peluncurannya terpisah dari akses komputer lokal untuk Work dan dot.

Saat kebijakan cloud lama yang memenuhi syarat dimigrasikan, pengaturannya dibawa ke Global, dengan tetap mempertahankan penetapan dan urutan kebijakan. Tinjau kebijakan yang telah dimigrasikan di Agent Security. Akses komputer lokal memerlukan pengaktifan terpisah untuk Work dan untuk dot.

Cakupan penerapan pengaturan

Setiap kebijakan dimulai dengan pengaturan dasar Global. Pengaturan pengganti lingkungan mengubah pengaturan eksekusi yang didukung untuk Local atau Codex Cloud. Jika suatu lingkungan tidak memiliki pengaturan pengganti, lingkungan tersebut mewarisi pengaturan Global yang berlaku dari kebijakan itu.

  • Global: tetapkan kontrol orkestrator, termasuk persetujuan dan pencarian web, serta pengaturan eksekusi bersama.

  • Local: sesuaikan pengaturan eksekusi yang didukung untuk pekerjaan yang berjalan di komputer yang terhubung.

  • Codex Cloud: sesuaikan pengaturan eksekusi yang didukung untuk tugas cloud Codex. Anda dapat mengonfigurasi kebijakan ini sebelum mengaktifkan Codex Cloud, tetapi kebijakan tersebut hanya berlaku setelah Anda mengaktifkan Codex Cloud di halaman izin. Work Cloud memiliki izin kemampuan terpisah, yang dijelaskan dalam Penerapan Agent Security pada Work Cloud.

Tetapkan pengaturan dasar dan tambahkan pengaturan lingkungan

  1. Buka Agent Security dan tinjau kebijakan Global, penetapan, serta urutannya yang sudah ada. Periksa kesesuaiannya dengan kontrol yang diinginkan organisasi Anda. Peninjauan ini tidak mengaktifkan Akses komputer lokal dengan Work Cloud.

  2. Tinjau Persyaratan dan Default secara terpisah. Persyaratan menetapkan batas yang tidak dapat diganti oleh pengguna. Default menetapkan nilai awal dalam batas tersebut.

  3. Pertahankan kontrol orkestrator di Global. Kontrol ini mencakup persyaratan persetujuan, mode pencarian web yang diizinkan, dan kontrol alat terkelola.

  4. Tambahkan pengaturan lingkungan Local atau Codex Cloud untuk kontrol eksekusi yang didukung, seperti sandboxing, izin sistem file, dan jaringan eksekusi terkelola. Gunakan pengaturan pengganti khusus sistem operasi jika cakupan tersebut diperlukan.

  5. Simpan kebijakan dan tinjau setiap pesan validasi tentang pengaturan yang Anda masukkan.

Pilih kontrol dan field konfigurasi

Orkestrator mengoordinasikan tugas. Eksekutor adalah komputer atau kontainer cloud yang menjalankan langkah eksekusi. Konfigurasikan kontrol orkestrator di Global. Pengaturan requirements.toml lingkungan hanya mendukung kontrol eksekusi. Pengaturan orkestrator, seperti kebijakan persetujuan dan pencarian web, tetap berada di Global dan tidak dapat diganti oleh lingkungan.

Kontrol orkestrator

Konfigurasikan kontrol ini di Global. Untuk Work dengan akses lokal dan dot, kebijakan Global yang didukung berlaku melalui orkestrator cloud bersama saat kebijakan terkelola diaktifkan. Pengaturan pengganti lingkungan berlaku untuk pengaturan eksekusi yang didukung dan tidak dapat mengganti kontrol orkestrator. Dari persyaratan persetujuan, pencarian web, aplikasi, MCP, plugin, dan aturan yang tercantum di bawah, hanya Kebijakan persetujuan yang diizinkan dan Mode pencarian web yang diizinkan yang memiliki kontrol khusus di UI Agent Security. Konfigurasikan field lainnya melalui TOML.

Kontrol Hal yang dikontrol Field requirements.toml
Kebijakan persetujuan dan peninjauan Kapan agen memerlukan persetujuan dan siapa yang meninjaunya, termasuk peninjauan otomatis. allowed_approval_policies
allowed_approvals_reviewers
auto_review
guardian_policy_config
Mode pencarian web Mode pencarian web yang boleh digunakan agen. allowed_web_search_modes
Aplikasi, MCP server, dan plugins Aplikasi, MCP server, dan plugin yang tersedia, serta konfigurasinya. apps
mcp_servers
plugins
Perintah rules Perintah yang dapat dijalankan agen, yang memerlukan persetujuan, dan yang tidak dapat dijalankan. rules
hooks terkelola Tindakan yang ditetapkan admin pada peristiwa tugas dan alat yang didukung. hooks
allow_managed_hooks_only

Hook dalam Akses komputer lokal dengan Work Cloud

Saat kebijakan terkelola dan hook jarak jauh diaktifkan, Work Cloud dengan akses lokal dan dot menggunakan hook MCP jarak jauh yang dikelola admin pada orkestrator cloud. Konfigurasikan handler mcp_tool di requirements.toml Global. Work Cloud tanpa akses lokal dan akun pribadi tidak menggunakan hook perusahaan ini. Handler perintah/shell, prompt, dan agen; hook dari konfigurasi lokal, plugin, atau direktori lokal; hook dengan cakupan lingkungan; serta hook MCP SessionEnd tidak didukung dengan orkestrasi cloud, meskipun alat dieksekusi secara lokal. Jika orkestrasi dan eksekusi sama-sama lokal, hook yang sudah didukung tetap berfungsi dalam utas Work dan Codex yang hanya berjalan secara lokal. Admin tetap dapat mengonfigurasi hook terkelola yang didukung di Agent Security untuk alur kerja tersebut.

Sebelum mengandalkan hook ini, uji konektivitas callback, peristiwa yang diperlukan, dan perilaku saat terjadi kegagalan. Penolakan eksplisit yang didukung dapat memblokir tindakan, tetapi kesalahan callback PreToolUse, batas waktu yang terlampaui, atau respons yang formatnya salah dapat menyebabkan hook gagal tanpa memblokir alat. Hook MCP tidak menyediakan jejak audit Compliance API yang lengkap.

Global juga memuat pengaturan desktop dan klien. Sebagian pengaturan ini hanya berlaku untuk aplikasi desktop. Mengonfigurasi pengaturan di Global tidak berarti pengaturan tersebut berlaku di semua tempat. Lihat Referensi Konfigurasi untuk penggunaan yang didukung oleh setiap field.

Kontrol eksekusi (eksekutor)

Field ini mengontrol cara pekerjaan berjalan di komputer atau dalam kontainer cloud. Tetapkan nilai bersama di Global. Gunakan pengaturan pengganti Local atau Codex Cloud untuk pengaturan yang didukung dan perlu berbeda di lingkungan tersebut.

Kontrol Hal yang dikontrol Field requirements.toml
Penggunaan shell login Apakah alat shell dapat memulai shell login. allow_login_shell
Mode sandbox yang diizinkan Mode sandbox yang dapat digunakan eksekutor. allowed_sandbox_modes
Profil izin dan default Profil izin yang diizinkan, batas aksesnya, dan profil default. allowed_permission_profiles
default_permissions
permissions
Konfigurasi sandbox jarak jauh Mode sandbox khusus host, yang dipilih berdasarkan nama host. remote_sandbox_config
Jaringan eksekusi terkelola Akses jaringan terkelola, termasuk tujuan yang diizinkan dan ditolak. experimental_network
Pengaturan eksekusi Windows Pengaturan eksekusi dan sandbox khusus platform pada Windows. windows

Tabel ini menunjukkan kelompok field yang mendukung pengaturan pengganti lingkungan. Opsi yang didukung dalam setiap kelompok dapat berbeda menurut platform, dan beberapa persyaratan digabungkan lintas kebijakan alih-alih saling menggantikan. Lihat Referensi Konfigurasi untuk nilai yang didukung dan Konfigurasi terkelola untuk pengecualian jaringan.

Pada jalur eksekusi Codex Cloud terkelola yang didukung, persyaratan Agent Security membatasi akses jaringan perintah. Pengaturan internet lingkungan Codex Cloud berlaku secara terpisah. Domain yang diizinkan di Agent Security tidak mengganti pembatasan dalam pengaturan internet lingkungan Cloud. Kontrol jaringan perintah ini tidak dengan sendirinya menonaktifkan pencarian web yang dihosting, aplikasi, atau MCP. ChatGPT Work Cloud memiliki izin kemampuan terpisah dan tidak mewarisi persyaratan Agent Security ini.

Daftar izin perintah terkelola berlaku untuk perintah yang menggunakan proksi terkelola. Jika kebijakan mengizinkan eskalasi sandbox penuh dan eskalasi tersebut disetujui, eksekusi itu dapat melewati proksi perintah. Pemberian akses jaringan terbatas berbeda dari eskalasi sandbox penuh. Konfigurasikan persyaratan persetujuan dan sandbox yang diberlakukan sesuai batas yang diinginkan, lalu uji perintah biasa maupun perintah dengan eskalasi.

Konfigurasikan jaringan di UI

  1. Buka Konsol Admin > Agent Security. Pilih kebijakan, lalu pilih Global, Local, atau Codex Cloud. Gunakan Global untuk pengaturan dasar bersama dan pengaturan pengganti lingkungan untuk perbedaan yang didukung.
  2. Buka Persyaratan dan aktifkan Kelola Jaringan. Tambahkan entri domain yang diperlukan dan pilih Izinkan atau Tolak untuk masing-masing entri. Aktifkan Hanya izinkan domain yang ditambahkan admin jika konfigurasi pengguna biasa dan persetujuan per domain tidak boleh memperluas daftar izin proksi terkelola.
  3. Tinjau pengaturan efektif dan aturan yang diwarisi sebelum menyimpan. Pengaturan lingkungan yang kosong mewarisi Global, bukan menghapusnya. Periksa konektivitas lokal/privat secara terpisah untuk Codex Cloud. Menonaktifkan Kelola Jaringan tidak sama dengan menonaktifkan akses Internet lingkungan Cloud.
  4. Untuk Codex Cloud, periksa juga pengaturan akses internet, tujuan, dan metode lingkungan tersebut. Simpan dan uji satu permintaan yang seharusnya diizinkan serta satu permintaan yang seharusnya diblokir. Uji setiap eskalasi sandbox penuh yang diizinkan secara terpisah.

Tidak ada tujuan yang secara efektif diizinkan

Jika Kelola Jaringan dan Hanya izinkan domain yang ditambahkan admin aktif, perintah terkelola biasa memerlukan tujuan yang secara efektif diizinkan. Jika tidak ada entri Izinkan yang dikonfigurasi atau diwarisi, perintah tersebut tidak memiliki tujuan yang diizinkan. Kebijakan yang hanya berisi penolakan tidak secara implisit mengizinkan seluruh internet lainnya. Tambahkan entri Izinkan yang diperlukan dan periksa aturan yang diwarisi sebelum menyimpan. Pembatasan ini berlaku untuk proksi perintah terkelola, bukan setiap alat atau eskalasi sandbox penuh yang disetujui.

Konektivitas lokal/privat Codex Cloud

Nilai Nonaktif yang ditetapkan secara eksplisit untuk konektivitas lokal/privat dapat mencegah Codex Cloud menjangkau proksi hulunya, meskipun domain tujuan diizinkan. Periksa nilai akhir allow_local_binding dan identifikasi kebijakan atau pengaturan yang menetapkannya. Pada jalur proksi Cloud yang didukung, nilai ini hanya secara default menjadi true jika tidak ada persyaratan yang berlaku, profil jaringan terpilih, atau pengaturan fitur proksi yang memberikan nilai. Nilai false yang diwarisi tetap dihitung sebagai pengaturan eksplisit. Jika didukung, tetapkan pengaturan pengganti Cloud dengan prioritas lebih tinggi untuk mengubah nilai ini bagi Codex Cloud tanpa mengubah nilai Global yang digunakan oleh Local. Tindakan ini tidak menambahkan entri Izinkan domain. Verifikasi dukungan eksekutor sebelum mengandalkan pengaturan pengganti tersebut. Jangan terapkan default Cloud ini pada Local.

Default lingkungan

Editor Default menggunakan field config.toml, yang berbeda dari batasan requirements.toml. Default lingkungan tingkat teratas yang didukung adalah:

  • Perilaku shell: allow_login_shell dan shell_environment_policy.

  • Sandbox dan izin: sandbox_mode, sandbox_workspace_write, default_permissions, dan permissions.

  • Eksekusi Windows: windows.

Default tidak mengganti persyaratan yang diberlakukan. Pertahankan default orkestrator, termasuk pengaturan persetujuan dan pencarian web, di Global.

Pahami cara kebijakan digabungkan

  • Lintas kebijakan, kebijakan dengan prioritas lebih tinggi mengungguli kebijakan dengan prioritas lebih rendah, meskipun kebijakan berprioritas lebih rendah lebih spesifik.

  • Dalam satu kebijakan, pengaturan eksekusi yang didukung ditentukan dengan urutan berikut: pengaturan pengganti lingkungan khusus sistem operasi, pengaturan pengganti lingkungan untuk semua OS, lalu Global.

  • Untuk eksekusi lokal, MDM dan persyaratan perangkat terkelola lama memiliki prioritas lebih tinggi daripada Agent Security. File persyaratan sistem perangkat memiliki prioritas lebih rendah daripada Agent Security.

Untuk aturan domain yang sama dalam suatu kebijakan, pengaturan pengganti lingkungan dari admin dapat mengizinkan domain yang ditolak di Global atau menolak domain yang diizinkan di Global. Tanpa pengaturan pengganti lingkungan, aturan Global diwarisi. Aturan Tolak atau kontrol akses efektif lainnya tetap dapat memblokir permintaan.

Hasil ini membandingkan kunci domain yang sama dalam satu kebijakan, tanpa kebijakan berprioritas lebih tinggi yang mengubah hasilnya. Nilai berprioritas lebih tinggi menggantikan kunci yang sama. Kunci lain yang diwarisi tetap ada. Aturan Izinkan tidak melewati aturan Tolak lain yang cocok, seperti wildcard yang diwarisi. Peta lingkungan yang kosong tidak menghapus aturan yang diwarisi.

Penerapan Agent Security pada Work Cloud

Konfigurasikan Penggunaan browser cloud dan Akses jaringan cloud di Konsol Admin > Izin & peran > Kemampuan ruang kerja > Kemampuan komputer cloud. Kemampuan bersama ini tersedia untuk Work Cloud dan dot serta dapat dikonfigurasi secara independen dari akses Work Cloud. Tugas Work tetap memerlukan akses Work dan izin untuk menggunakan setiap kemampuan yang dibutuhkannya. Tinjau akses browser dan akses jaringan kode atau shell secara terpisah. Menonaktifkan salah satunya tidak otomatis menonaktifkan yang lain.

Kontainer Work Cloud dan komputer cloud dot menggunakan konfigurasi dan persyaratan eksekusinya sendiri, bukan bundel lingkungan terkelola yang digunakan oleh jenis eksekutor lain. Pembatasan file dan jaringan lokal tidak otomatis berlaku untuk komputer cloud ini. Kebijakan orkestrator Global yang didukung memiliki cakupan terpisah. Kebijakan Global atau pengaturan pengganti Codex Cloud tidak mengonfigurasi izin kemampuan cloud bersama. Tinjau izin tersebut secara terpisah.

Periksa default ruang kerja, semua peran yang ditetapkan secara langsung maupun melalui grup, serta pembatasan yang diberlakukan secara terpisah seperti Lockdown Mode saat memverifikasi akses efektif anggota.

Sebelum mengaktifkan Izinkan akses komputer lokal di Work Cloud, tinjau pengaturan dasar Global dan periksa kompatibilitasnya dengan kontrol yang diandalkan organisasi Anda. Gunakan Codex secara lokal di aplikasi desktop ChatGPT bukan prasyarat. Jika enforce_residency diaktifkan dalam kebijakan cloud mana pun, Izinkan akses komputer lokal dinonaktifkan untuk Work maupun dot. Pengamanan ini tidak mengonfigurasi residensi ruang kerja atau dengan sendirinya menonaktifkan Work Cloud maupun dot. Tinjau Akses komputer lokal untuk Work Cloud dan dot untuk langkah penyiapan terpisah, persyaratan kelayakan, dan perilaku koneksi.

API kebijakan dan Terraform

Gunakan API kebijakan untuk mengelola pengaturan Global. Untuk mengelola pengaturan Local atau Codex Cloud, gunakan UI Agent Security. Alur kerja API Global yang sudah ada tetap tersedia setelah migrasi. Uji skrip dan integrasi Terraform Anda, lalu pastikan penetapan dan urutan kebijakan tidak berubah.

Migrasi kebijakan tidak mengubah sinkronisasi keanggotaan SCIM atau peran RBAC.

Panduan terkait