Agent Security
ChatGPT Work 및 Codex의 Global 정책과 환경 설정 관리하기
관리자 콘솔의 Agent Security에서 정책과 구성을 관리하세요. Agent Security는 기존의 정책 및 구성을 대체합니다. 이 기능의 출시는 Work 및 dots의 로컬 컴퓨터 접근과 별개로 진행됩니다.
마이그레이션 대상인 기존 클라우드 정책이 이전되면 해당 설정은 Global로 옮겨지며 정책 할당과 순서는 유지됩니다. Agent Security에서 이전된 정책을 검토하세요. Work와 dots의 로컬 컴퓨터 접근은 각각 별도로 활성화해야 합니다.
설정 적용 범위
각 정책은 Global 기준 설정에서 시작합니다. 환경별 재정의는 Local 또는 Codex Cloud에서 지원되는 실행 설정을 변경합니다. 환경에 재정의가 없으면 해당 정책의 Global 설정 중 적용 가능한 설정을 상속합니다.
Global: 승인과 웹 검색을 비롯한 오케스트레이터 제어 및 공통 실행 설정을 지정합니다.
Local: 연결된 컴퓨터에서 실행되는 작업에 대해 지원되는 실행 설정을 조정합니다.
Codex Cloud: Codex 클라우드 작업에 대해 지원되는 실행 설정을 조정합니다. Codex Cloud를 활성화하기 전에 이러한 정책을 구성할 수 있지만, 권한 페이지에서 Codex Cloud를 활성화한 후에만 적용됩니다. Work Cloud에는 별도의 기능 권한이 있으며, Agent Security가 Work Cloud에 적용되는 방식에서 설명합니다.
기준 설정과 환경 설정 추가
Agent Security를 열고 기존 Global 정책, 할당, 순서를 검토하세요. 조직에서 의도한 제어와 일치하는지 확인하세요. 이 검토만으로 Work Cloud를 통한 로컬 컴퓨터 접근이 활성화되지는 않습니다.
요구 사항과 기본값을 각각 검토하세요. 요구 사항은 사용자가 재정의할 수 없는 한계를 설정합니다. 기본값은 그 한계 내에서 시작 값을 설정합니다.
오케스트레이터 제어는 Global에 유지하세요. 여기에는 승인 요구 사항, 허용되는 웹 검색 모드, 관리형 도구 제어가 포함됩니다.
샌드박싱, 파일 시스템 권한, 관리형 실행 네트워킹 등 지원되는 실행 제어에 대해 Local 또는 Codex Cloud 환경 설정을 추가하세요. 운영 체제별 범위가 필요하면 해당 운영 체제에 대한 재정의를 사용하세요.
정책을 저장하고 입력한 설정에 대한 유효성 검사 메시지를 검토하세요.
제어 및 구성 필드 선택
오케스트레이터는 작업을 조율합니다. 실행기는 실행 단계를 수행하는 컴퓨터 또는 클라우드 컨테이너입니다. 오케스트레이터 제어는 Global에서 구성하세요. 환경 requirements.toml 설정은 실행 제어만 지원합니다. 승인 정책과 웹 검색 등의 오케스트레이터 설정은 Global에 유지되며 환경에서 재정의할 수 없습니다.
오케스트레이터 제어
이러한 제어는 Global에서 구성하세요. 로컬 접근을 사용하는 Work 및 dots에서는 관리형 정책이 활성화되면 지원되는 Global 정책이 공유 클라우드 오케스트레이터를 통해 적용됩니다. 환경별 재정의는 지원되는 실행 설정에 적용되며 오케스트레이터 제어를 재정의할 수 없습니다. 아래에 나열된 승인, 웹 검색, 앱, MCP, 플러그인, 규칙 요구 사항 중 Agent Security UI에 전용 제어가 있는 항목은 허용되는 승인 정책 과 허용되는 웹 검색 모드 뿐입니다. 다른 필드는 TOML로 구성하세요.
| 제어 | 제어 대상 | requirements.toml 필드 |
|---|---|---|
| 승인 정책 및 검토 | 에이전트에게 승인이 필요한 시점과 자동 검토를 포함한 검토 주체. | allowed_approval_policiesallowed_approvals_reviewersauto_reviewguardian_policy_config |
| 웹 검색 모드 | 에이전트가 사용할 수 있는 웹 검색 모드. | allowed_web_search_modes |
앱, MCP server, plugins |
사용 가능한 앱, MCP server, 플러그인 및 해당 구성. | appsmcp_serversplugins |
명령 rules |
에이전트가 실행할 수 있는 명령, 승인이 필요한 명령, 실행할 수 없는 명령. | rules |
관리형 hooks |
지원되는 작업 및 도구 이벤트에서 수행할 관리자가 정의한 동작. | hooksallow_managed_hooks_only |
Work Cloud를 통한 로컬 컴퓨터 접근의 훅
관리형 정책과 원격 훅이 활성화되면 로컬 접근을 사용하는 Work Cloud 및 dots는 클라우드 오케스트레이터에서 관리자가 관리하는 원격 MCP 훅을 사용합니다. Global requirements.toml에서 mcp_tool 핸들러를 구성하세요. 로컬 접근을 사용하지 않는 Work Cloud와 개인 계정은 이러한 엔터프라이즈 훅을 사용하지 않습니다. 도구가 로컬에서 실행되더라도 클라우드 오케스트레이션에서는 명령/셸, 프롬프트, 에이전트 핸들러, 로컬 구성·플러그인·로컬 디렉터리의 훅, 환경 범위 훅, SessionEnd MCP 훅이 지원되지 않습니다. 오케스트레이션과 실행이 모두 로컬에서 이루어지면 기존에 지원되던 훅은 로컬 전용 Work 및 Codex 스레드에서 계속 작동합니다. 관리자는 이러한 워크플로에 대해 Agent Security에서 지원되는 관리형 훅을 계속 구성할 수 있습니다.
이러한 훅에 의존하기 전에 콜백 연결, 필요한 이벤트, 실패 시 동작을 테스트하세요. 지원되는 명시적 거부는 동작을 차단할 수 있지만, PreToolUse 콜백 오류, 시간 초과 또는 잘못된 형식의 응답은 도구를 차단하지 않은 채 훅만 실패하게 할 수 있습니다. MCP 훅은 완전한 Compliance API 감사 추적을 제공하지 않습니다.
Global에는 데스크톱 및 클라이언트 설정도 포함됩니다. 이 중 일부는 데스크톱 앱에만 적용됩니다. Global에서 설정을 구성했다고 해서 모든 곳에 적용되는 것은 아닙니다. 각 필드의 지원 용도는 구성 참조를 확인하세요.
실행 제어(실행기)
이 필드는 컴퓨터 또는 클라우드 컨테이너에서 작업이 실행되는 방식을 제어합니다. 공통 값은 Global에서 설정하세요. 특정 환경에서 다르게 설정해야 하는 지원 항목에는 Local 또는 Codex Cloud 재정의를 사용하세요.
| 제어 | 제어 대상 | requirements.toml 필드 |
|---|---|---|
| 로그인 셸 사용 | 셸 도구가 로그인 셸을 시작할 수 있는지 여부. | allow_login_shell |
| 허용되는 샌드박스 모드 | 실행기가 사용할 수 있는 샌드박스 모드. | allowed_sandbox_modes |
| 권한 프로필 및 기본값 | 허용되는 권한 프로필, 해당 접근 제한, 기본 프로필. | allowed_permission_profilesdefault_permissionspermissions |
| 원격 샌드박스 구성 | 호스트 이름으로 선택되는 호스트별 샌드박스 모드. | remote_sandbox_config |
| 관리형 실행 네트워킹 | 허용 및 거부 대상이 포함된 관리형 네트워크 접근. | experimental_network |
| Windows 실행 설정 | Windows의 플랫폼별 실행 및 샌드박스 설정. | windows |
이 표는 환경별 재정의를 지원하는 필드 그룹을 보여 줍니다. 각 그룹에서 지원되는 옵션은 플랫폼에 따라 다를 수 있으며, 일부 요구 사항은 서로를 대체하는 대신 여러 정책에 걸쳐 결합됩니다. 지원되는 값은 구성 참조를, 네트워크 예외는 관리형 구성을 참고하세요.
지원되는 관리형 Codex Cloud 실행 경로에서 Agent Security 요구 사항은 명령의 네트워크 사용을 제한합니다. Codex Cloud 환경의 인터넷 설정은 별도로 적용됩니다. Agent Security에서 허용한 도메인이 Cloud 환경의 인터넷 설정에 있는 제한을 재정의하지는 않습니다. 이러한 명령 네트워크 제어 자체로는 호스팅된 웹 검색, 앱 또는 MCP가 비활성화되지 않습니다. ChatGPT Work Cloud에는 별도의 기능 권한이 있으며 이러한 Agent Security 요구 사항을 상속하지 않습니다.
관리형 명령 허용 목록은 관리형 프록시를 사용하는 명령에 적용됩니다. 정책에서 샌드박스 제한을 전면 해제하는 권한 상승을 허용하고 이에 대한 승인이 이루어지면, 해당 실행은 명령 프록시를 우회할 수 있습니다. 좁은 범위의 네트워크 권한 부여는 샌드박스 제한을 전면 해제하는 권한 상승과 다릅니다. 의도한 경계에 맞게 강제 적용되는 승인 및 샌드박스 요구 사항을 구성하고 일반 명령과 권한이 상승된 명령을 모두 테스트하세요.
UI에서 네트워킹 구성
- 관리자 콘솔 > Agent Security 를 여세요. 정책을 선택하고 Global, Local 또는 Codex Cloud 를 선택하세요. 공통 기준 설정에는 Global을 사용하고, 지원되는 차이점에는 환경별 재정의를 사용하세요.
- 요구 사항 을 열고 네트워킹 관리 를 켜세요. 필요한 도메인 항목을 추가하고 각 항목에 대해 허용 또는 거부 를 선택하세요. 일반 사용자 구성 및 도메인별 승인이 관리형 프록시 허용 목록을 확장해서는 안 되는 경우 관리자가 추가한 도메인만 허용 을 켜세요.
- 저장하기 전에 실제 적용되는 설정과 상속된 규칙을 검토하세요. 비어 있는 환경 설정은 Global을 지우지 않고 상속합니다. Codex Cloud의 로컬/비공개 연결은 별도로 확인하세요. 네트워킹 관리의 꺼짐 설정은 Cloud 환경의 인터넷 접근을 끄는 스위치가 아닙니다.
- Codex Cloud에서는 환경의 인터넷 접근, 대상, 메서드 설정도 확인하세요. 저장한 뒤 허용하려는 요청과 차단하려는 요청을 테스트하세요. 허용된 샌드박스 제한 전면 해제 권한 상승은 별도로 테스트하세요.
실제로 허용되는 대상이 없는 경우
네트워킹 관리 와 관리자가 추가한 도메인만 허용 이 켜져 있으면 일반 관리형 명령에는 실제로 허용되는 대상이 필요합니다. 구성되거나 상속된 허용 항목이 없으면 해당 명령에는 허용된 대상이 없습니다. 거부 항목만 있는 정책이 나머지 인터넷을 암묵적으로 허용하는 것은 아닙니다. 저장하기 전에 필요한 허용 항목을 추가하고 상속된 규칙을 확인하세요. 이 제한은 관리형 명령 프록시에 적용되며, 모든 도구나 승인된 샌드박스 제한 전면 해제 권한 상승에 적용되는 것은 아닙니다.
Codex Cloud 로컬/비공개 연결
로컬/비공개 연결을 명시적으로 꺼짐으로 설정하면 대상 도메인이 허용되어 있어도 Codex Cloud가 업스트림 프록시에 연결하지 못할 수 있습니다. 최종 allow_local_binding 값을 확인하고 어떤 정책이나 설정에서 제공하는지 파악하세요. 지원되는 Cloud 프록시 경로에서는 적용 가능한 요구 사항, 선택된 네트워크 프로필, 프록시 기능 설정 중 어느 것도 값을 제공하지 않을 때만 기본값이 true입니다. 상속된 false도 명시적 설정으로 간주됩니다. 지원되는 경우 우선순위가 더 높은 Cloud 재정의를 설정하여 Local에서 사용하는 Global 값을 변경하지 않고 Codex Cloud의 해당 값을 변경하세요. 이렇게 해도 도메인 허용 항목은 추가되지 않습니다. 재정의에 의존하기 전에 실행기 지원 여부를 확인하세요. 이 Cloud 기본값을 Local에 적용하지 마세요.
환경 기본값
기본값 편집기는 config.toml 필드를 사용하며, 이는 requirements.toml 제약 조건과 다릅니다. 지원되는 최상위 환경 기본값은 다음과 같습니다.
셸 동작:
allow_login_shell및shell_environment_policy.샌드박스 및 권한:
sandbox_mode,sandbox_workspace_write,default_permissions, permissions.Windows 실행: windows.
기본값은 강제 적용되는 요구 사항을 재정의하지 않습니다. 승인 및 웹 검색 설정을 포함한 오케스트레이터 기본값은 Global에 유지하세요.
정책이 결합되는 방식 이해하기
여러 정책 사이에서는 우선순위가 낮은 정책이 더 구체적이더라도 우선순위가 높은 정책이 우선합니다.
하나의 정책 내에서는 지원되는 실행 설정이 운영 체제별 환경 재정의, 모든 OS에 대한 환경 재정의, Global 순으로 결정됩니다.
로컬 실행에서는 MDM과 기존 관리형 기기 요구 사항이 Agent Security보다 우선합니다. 기기의 시스템 요구 사항 파일은 Agent Security보다 우선순위가 낮습니다.
정책 내에서 동일한 도메인 규칙에 대해 관리자의 환경별 재정의는 Global에서 거부된 도메인을 허용하거나 Global에서 허용된 도메인을 거부할 수 있습니다. 환경별 재정의가 없으면 Global 규칙이 상속됩니다. 실제 적용되는 다른 거부 규칙이나 접근 제어는 여전히 요청을 차단할 수 있습니다.
이러한 결과는 우선순위가 더 높은 정책이 결과를 변경하지 않는 조건에서 하나의 정책 내 동일한 도메인 키를 비교한 것입니다. 우선순위가 더 높은 값은 동일한 키를 대체합니다. 상속된 다른 키는 유지됩니다. 허용 규칙은 상속된 와일드카드처럼 일치하는 다른 거부 규칙을 우회하지 않습니다. 비어 있는 환경 맵은 상속된 규칙을 지우지 않습니다.
Agent Security가 Work Cloud에 적용되는 방식
관리자 콘솔 > 권한 및 역할 > 워크스페이스 기능 > 클라우드 컴퓨터 기능 에서 클라우드 브라우저 사용 과 클라우드 네트워크 접근 을 구성하세요. 이러한 공유 기능은 Work Cloud 및 dots에서 사용할 수 있으며 Work Cloud 접근과 독립적으로 구성할 수 있습니다. Work 작업에는 여전히 Work 접근 권한과 필요한 각 기능의 사용 권한이 있어야 합니다. 브라우저 접근과 코드 또는 셸의 네트워크 접근을 별도로 검토하세요. 하나를 비활성화해도 다른 하나가 자동으로 비활성화되지는 않습니다.
Work Cloud 컨테이너와 dots 클라우드 컴퓨터는 다른 실행기 유형에서 사용하는 관리형 환경 번들 대신 자체 실행 구성과 요구 사항을 사용합니다. 로컬 파일 및 네트워크 제한은 이러한 클라우드 컴퓨터에 자동으로 적용되지 않습니다. 지원되는 Global 오케스트레이터 정책에는 별도의 범위가 있습니다. Global 정책이나 Codex Cloud 재정의는 공유 클라우드 기능 권한을 구성하지 않습니다. 해당 권한은 별도로 검토하세요.
구성원에게 실제로 적용되는 접근 권한을 확인할 때는 워크스페이스 기본값, 직접 또는 그룹을 통해 할당된 모든 역할, Lockdown Mode처럼 별도로 강제 적용되는 제한을 확인하세요.
Work Cloud에서 로컬 컴퓨터 접근 허용 을 활성화하기 전에 Global 기준 설정을 검토하고 조직에서 사용하는 제어와의 호환성을 확인하세요. ChatGPT 데스크톱 앱에서 Codex를 로컬로 사용 은 필수 조건이 아닙니다. 클라우드 정책 중 하나라도 enforce_residency이 활성화되어 있으면 Work와 dots 모두에서 로컬 컴퓨터 접근 허용 이 비활성화됩니다. 이 안전장치는 워크스페이스 데이터 상주 위치를 구성하지 않으며, 그 자체로 Work Cloud나 dots를 비활성화하지도 않습니다. 별도의 설정 단계, 사용 자격, 연결 동작은 Work Cloud 및 dots의 로컬 컴퓨터 접근을 검토하세요.
정책 API 및 Terraform
Global 설정은 정책 API로 관리하세요. Local 또는 Codex Cloud 설정은 Agent Security UI로 관리하세요. 기존 Global API 워크플로는 마이그레이션 후에도 계속 사용할 수 있습니다. 스크립트와 Terraform 통합을 테스트하고 정책 할당과 순서가 변경되지 않았는지 확인하세요.
정책 마이그레이션은 SCIM 구성원 동기화나 RBAC 역할을 변경하지 않습니다.
관련 가이드
관리형 구성: 정책 전달, 우선순위, 필드별 병합 동작.
구성 참조: 필드 정의 및 Work 호환성.
Work Cloud 및 dots의 로컬 컴퓨터 접근: 필수 조건 및 설정 단계.
역할 및 워크스페이스 권한: Work 및 Codex 기능에 대한 접근.